Критические уязвимости в компонентах DHTMLX: обход каталогов и удаленное выполнение кода ставят под угрозу серверы

DHTMLX
Популярная библиотека для построения веб-интерфейсов DHTMLX, используемая тысячами разработчиков по всему миру, оказалась в центре внимания специалистов по информационной безопасности.

Уязвимость в драйвере видеочипа Tensor G5 позволяет захватить полный контроль над Pixel 10 с помощью нуль-клик атаки

vulnerability
Исследователи Google Project Zero продемонстрировали опасную цепочку эксплойтов для смартфона Pixel 10. Атака начинается с удалённого использования уязвимости в декодере Dolby и заканчивается полным контролем над ядром операционной системы.

Критическая уязвимость в Microsoft Dynamics 365 позволяет удаленно выполнять код - производитель выпустил обновление

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая опасная уязвимость, получившая идентификаторы  BDU:2026-06759 и CVE-2026-42898. Она затрагивает популярную корпоративную платформу

Критическая уязвимость в VMware Fusion позволяет злоумышленникам получить полный контроль над системой

VMware
В середине мая 2026 года компания Broadcom, которая теперь отвечает за продукты VMware, выпустила предупреждение об опасной уязвимости в среде виртуализации Fusion.

Обновление PostgreSQL закрывает 11 уязвимостей: от выполнения кода до кражи паролей

PostgreSQL
Разработчики PostgreSQL выпустили одновременно пять новых версий - 18.4, 17.10, 16.14, 15.18 и 14.23. В них устранено 11 уязвимостей и более 60 ошибок, накопившихся за несколько месяцев.

Microsoft Exchange Server под ударом: критическая уязвимость CVE-2026-42897 активно эксплуатируется в атаках

Microsoft Exchange Server
Microsoft выпустила предупреждение о критической уязвимости в собственной почтовой платформе. Проблема, обозначенная как CVE-2026-42897, затрагивает все поддерживаемые версии локального Exchange Server

Критическая уязвимость в cPanel & WHM: обход аутентификации с оценкой 9,8 уже эксплуатируется злоумышленниками

cPanel
В конце апреля 2026 года разработчики cPanel & WHM раскрыли информацию о критической уязвимости CVE-2026-41940, которая позволяет удалённому злоумышленнику обойти процесс входа в панель управления без учётных данных.

Google устранила 79 уязвимостей в Chrome, включая 14 критических: пользователям рекомендовано срочно обновиться

Google Chrome
Корпорация Google выпустила масштабное обновление безопасности для своего браузера Chrome. Новая стабильная версия 148.0.7778.167/168 для Windows и macOS, а также 148.

Критическая уязвимость NGINX Rift позволяла удалённо выполнять код - она скрывалась 18 лет

NGINX
13 мая 2026 года исследователи безопасности раскрыли критическую уязвимость в веб-сервере NGINX, которая оставалась незамеченной в коде почти два десятилетия. Она получила название NGINX Rift и идентификатор

Критическая уязвимость в Cisco Catalyst SD-WAN - обход аутентификации через имитацию vHub-устройства

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог активно эксплуатируемых уязвимостей новой записью. Речь идёт о проблеме CVE-2026-20182, затрагивающей контроллеры Cisco