Критическая уязвимость в Prisma Access Agent от Palo Alto Networks позволяет перехватывать корпоративный трафик

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована серьёзная уязвимость в клиентском программном обеспечении компании Palo Alto Networks. Речь идёт о компоненте Prisma Access Agent.

Критические уязвимости в Roundcube Webmail: обновления закрывают SQL-инъекции, XSS-атаки и удалённое выполнение кода

roundcube
Разработчики популярного веб-интерфейса для электронной почты Roundcube выпустили срочные патчи для двух веток продукта. Версии 1.6.16 и 1.7.1 устраняют целый ряд опасных уязвимостей.

Новая уязвимость в CPython: ошибка в функции ftpcp() открывает путь к SSRF-атакам

Python
В середине мая 2026 года стало известно о критической ошибке в эталонной реализации Python - CPython. Уязвимость, получившая идентификатор CVE-2026-8328, затрагивает механизм работы с FTP-соединениями

Критическая уязвимость в Erlang OTP: под угрозой Debian 13 и РЕД ОС 8.0

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о новой опасной уязвимости, получившей идентификаторы BDU:2026-07214 и CVE-2026-23941. Она затрагивает базовый набор библиотек OTP

Критическая уязвимость в Rails Active Storage угрожает данным российских компаний, использующих РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись об уязвимости, которая затронула не только популярный веб-фреймворк Ruby on Rails, но и российскую операционную систему РЕД ОС.

Уязвимость в инструменте мониторинга Glances угрожает данным пользователей РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (далее - BDU) была внесена запись BDU:2026-07159 (CVE-2026-32633), свидетельствующая об обнаружении опасной уязвимости в популярном инструменте системного мониторинга Glances.

Критическая уязвимость SQL-инъекции в инструменте мониторинга Glances угрожает российским системам на РЕД ОС

vulnerability
Специалисты по кибербезопасности зафиксировали серьезную уязвимость, затрагивающую популярный инструмент системного мониторинга Glances. Проблема оказалась вдвойне опасной для российских пользователей.

Критическая уязвимость в Google Chrome: обход защитной "песочницы" ставит под угрозу миллионы пользователей

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости в браузере Google Chrome под номером BDU:2026-07082. Этот инцидент заслуживает пристального внимания не только

Критическая уязвимость в Open WebUI позволяет обойти аутентификацию: под угрозой данные пользователей и ИИ-модели

vulnerability
Разработчики инструментов для работы с искусственным интеллектом вновь оказались в центре внимания специалистов по кибербезопасности. На прошлой неделе Банк данных угроз безопасности информации (BDU) зарегистрировал