Обновление Jenkins: в семи плагинах обнаружены уязвимости от обхода пути до межсайтового скриптинга

Jenkins
29 апреля 2026 года разработчики Jenkins опубликовали предупреждение о кибербезопасности, охватывающее сразу семь плагинов для популярной системы непрерывной интеграции и доставки.

Восемь уязвимостей в curl: разработчики выпустили экстренное обновление 8.20.0

curl
29 апреля 2026 года разработчики популярной утилиты curl и одноимённой библиотеки libcurl опубликовали сразу восемь бюллетеней безопасности, закрывающих уязвимости различной степени серьёзности.

Уязвимость в Elastic Package Registry позволяет подменять пакеты через перехват трафика

vulnerability
Специалисты компании Elastic сообщили об обнаружении уязвимости в компоненте Elastic Package Registry (реестр пакетов). Эта проблема получила идентификатор CVE-2026-33467 и оценку 5,9 балла по шкале CVSS v3.

Обнаружена уязвимость CursorJacking: популярная среда разработки Cursor хранит ключи API в открытом виде

Cursor
Исследователи из компании LayerX (специализирующейся на кибербезопасности браузеров) обнаружили серьёзную проблему в среде разработки Cursor, которая использует искусственный интеллект для написания кода.

Уязвимость в среде разработки Cursor позволяет выполнять код через Git-механизмы

Cursor
В феврале 2026 года команда разработчиков Cursor официально опубликовала информацию об устранении уязвимости высокого уровня опасности. Она затрагивает среду программирования с искусственным интеллектом

Обнаружена опасная уязвимость в маршрутизаторах D-Link DIR-825: удаленное выполнение кода без аутентификации

vulnerability
Специалисты по информпбезопасности зафиксировали новую критическую уязвимость в устаревших, но всё ещё используемых маршрутизаторах D-Link DIR-825. Проблема получила идентификатор BDU:2026-05906 в Банке

Критическая уязвимость в маршрутизаторах Tenda F456: удалённое выполнение кода без патча

vulnerability
Специалисты по кибербезопасности выявили критическую проблему в микропрограммном обеспечении маршрутизаторов Tenda модели F456. Эта уязвимость несет в себе высокий уровень опасности.

Критическая уязвимость в CPython: функция bytes.decode() открывает путь для удалённых атак

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о новой критической ошибке в эталонной реализации языка Python - CPython. Уязвимость получила идентификаторы BDU:2026-05838 и CVE-2026-6100.

Критическая уязвимость в панели управления Webmin угрожает серверам под управлением РЕД ОС

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована опасная уязвимость, затрагивающая популярную панель управления хостингом Webmin. Уязвимость получила идентификаторы BDU:2026-05707 и CVE-2025-67738.

Критическая уязвимость в Flatpak позволяет удалённо выполнять код и похищать данные

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2026-05831 (CVE-2026-34078). Она затрагивает Flatpak - популярный инструмент