Spring Cloud Gateway и Tanzu для Postgres допускают удалённые атаки без аутентификации, затронуты и другие продукты VMware Tanzu

VMware Tanzu
Максимальная оценка уязвимостей в пяти продуктах VMware Tanzu достигает 10,0 балла по шкале CVSS (общая система оценки уязвимостей). Восемь бюллетеней Broadcom от 1 октября описывают проблемы в шлюзе Spring

Критические уязвимости в продуктах Splunk: выполнение кода, обход аутентификации и SSRF

Splunk
Компания Splunk выпустила двенадцать бюллетеней безопасности, закрывающих множественные уязвимости в Splunk Enterprise, Splunk Cloud Platform, Splunk Secure Gateway и Splunk SOAR.

Splunk устранила более сотни уязвимостей в своих продуктах: от утечки данных до отказа в обслуживании

Splunk
Компания Splunk выпустила масштабный пакет обновлений безопасности, который затрагивает практически всю линейку продуктов - от флагманской платформы Splunk Enterprise до вспомогательных агентов и дополнений.

Множественные уязвимости в Zabbix Agent2: от межсайтового скриптинга до отказа в обслуживании

zabbix
Восьмого апреля 2026 года стало известно о серии уязвимостей, затронувших Zabbix Agent2 - популярный агент системы мониторинга. Проблемы обнаружены в версиях 7.4.

Выпущены критические обновления Go 1.25.7 и 1.24.13 для устранения уязвимостей в cgo и TLS

vulnerability
Команда разработчиков языка программирования Go выпустила минорные, но критически важные обновления - версии 1.25.7 и 1.24.13. Эти релизы содержат исправления для двух отдельных уязвимостей в компонентах "cmd/cgo" и "crypto/tls".