Обход пути в камерах Kenik: уязвимость CVE-2026-7766 позволяет читать любые файлы без авторизации

vulnerability
В конце мая 2026 года была официально опубликована информация об уязвимости CVE-2026-7766, затрагивающей панель управления камерами видеонаблюдения Kenik. Эта проблема получила высокий уровень опасности по шкале CVSS 4.

Критическая уязвимость в BuildKit угрожает контейнерным средам Red Hat и РЕД ОС

vulnerability
Недавно специалисты по кибербезопасности выявили опасную ошибку в популярном инструменте сборки контейнеров BuildKit. Эта уязвимость получила идентификатор CVE-2026-33747 в международной системе, а в российском

Критическая уязвимость в системе GLPI: под угрозой российские компании, использующие РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости в популярной системе GLPI, получившая идентификаторы BDU:2026-07155 и CVE-2026-26263.

Критическая уязвимость в WebdriverIO позволяет удалённо выполнять код - срочное обновление обязательно

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила запись о критической уязвимости в популярном фреймворке для автоматизации тестирования WebdriverIO. Проблема получила идентификаторы  BDU:2026-07092

Критическая уязвимость в PAN-OS: обход аутентификации в Cloud Authentication Service ставит под удар тысячи брандмауэров

vulnerability
Специалисты информационной безопасности получили тревожную новость. В операционной системе PAN-OS от компании Palo Alto Networks обнаружена критическая уязвимость, которая позволяет удалённо обходить существующие механизмы защиты.

Критические уязвимости в библиотеке vm2 для Node.js позволяют удалённо захватить контроль над сервером

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) были зафиксированы две критически опасные уязвимости в популярной библиотеке vm2 для платформы Node.js.

CISA предупреждает об активной эксплуатации критической уязвимости SQL-инъекции в Drupal Core (CVE-2026-9082)

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило срочное предупреждение об уязвимости SQL-инъекции в ядре Drupal Core, которой присвоен идентификатор CVE-2026-9082.

Критическая уязвимость в плагине LiteSpeed для cPanel позволяет получить полный контроль над сервером: обнаружена активная эксплуатация

LiteSpeed
Специалисты по информационной безопасности зафиксировали активную эксплуатацию опаснейшей уязвимости нулевого дня в плагине LiteSpeed User-End для панели управления хостингом cPanel.

Критические уязвимости в UniFi OS: три из пяти получили максимальный балл CVSS 10.0

Ubiquiti
Компания Ubiquiti выпустила срочные обновления безопасности для операционной системы UniFi OS. Исправления закрывают сразу пять уязвимостей критического и высокого уровня опасности.

В DNS-сервере Unbound устранены 11 уязвимостей, одна из которых позволяла удалённо выполнять код

Unbound DNS resolver
Разработчики популярного DNS-сервера Unbound выпустили обновление версии 1.25.1, которое закрывает одиннадцать брешей в системе безопасности. Особую тревогу вызывает критическая проблема, обозначенная