Уязвимость в системе управления проектами JetBrains YouTrack позволяет удалённому злоумышленнику обойти проверку подлинности и получить доступ к защищённым данным.
Ошибка в функциях импорта и экспорта данных pgAdmin 4 позволяет удалённому злоумышленнику внедрять команды операционной системы на сервере. Разработчики выпустили исправление в версии 9.
В браузере Firefox и почтовом клиенте Thunderbird обнаружена уязвимость, связанная с компонентом Cookies. Из-за ошибки обработки cookie-файлов удалённый злоумышленник может обойти механизм аутентификации и вызвать отказ в обслуживании.
В конце апреля 2026 года специалисты по информационной безопасности при плановом сканировании публичных IP-адресов обнаружили сервер с открытым каталогом, работавший без какой-либо аутентификации.
Исследователи из компании Rising зафиксировали целевую атаку, в которой комбинируются методы SEO-отравления поисковой выдачи и техника ClickFix для первоначального проникновения.
Разработчики Wireshark выпустили версию 4.6.8 с исправлением 28 уязвимостей. Проблемы связаны с обработкой специально сформированных пакетов и файлов захвата. Они могут приводить к аварийному завершению
Облачные реляционные базы данных Microsoft Azure SQL Database и Azure SQL Managed Instance содержали уязвимости, которые позволяли удаленному злоумышленнику повышать свои привилегии без каких-либо учетных данных.
Облачные сервисы Microsoft Azure столкнулись сразу с тремя подтверждёнными уязвимостями, затрагивающими платформу управления идентификационными данными Azure Active Directory, сервис асинхронного обмена
Специалисты по информационной безопасности обратили внимание на вредоносную программу, которая распространяется под видом обновления ViPNet Client. Это средство криптографической защиты информации широко применяется в российских организациях.
Специалисты по информационной безопасности зафиксировали новую кампанию группировки Mustang Panda, в рамках которой злоумышленники распространяют вредоносную DLL под видом легитимного продукта SolidPDF Creator.