Скрытая угроза в фундаменте: уязвимость в библиотеке xz ставит под удар безопасность Linux-систем

red hat
Сообщество информационной безопасности столкнулось с одним из наиболее тревожных инцидентов последнего времени - целенаправленной атакой на цепочку поставок критически важного компонента для операционных систем Linux.

Уязвимость в сервере Kea DHCP угрожает стабильности корпоративных сетей: критическая ошибка может вызвать полный отказ службы

vulnerability
В сфере сетевой инфраструктуры обнаружена серьёзная угроза, способная парализовать работу крупных организаций и интернет-провайдеров. Консорциум ISC выпустил экстренное предупреждение о высокой уязвимости

Microsoft устранила критическую уязвимость в Windows, полностью удалив уязвимую функцию

Windows
В мире информационной безопасности решение полностью удалить функциональность, вместо того чтобы пытаться её исправить, является радикальным, но иногда единственно верным.

Волна уязвимостей NVIDIA затронула ключевые продукты для искусственного интеллекта и виртуализации

nvidia
В конце марта 2026 года компания NVIDIA выпустила пакет исправлений для устранения серии уязвимостей в своем аппаратном и программном обеспечении. Событие примечательно не только масштабом, затронувшим

Уязвимость в продуктах Citrix угрожает корпоративным сетям: обнаружена критическая ошибка синхронизации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в ключевых сетевых продуктах компании Citrix. Речь идёт об ошибке, получившей идентификаторы BDU:2026-03525 и CVE-2026-4368.

Обнаружена критическая уязвимость в JetBrains YouTrack, позволяющая обойти авторизацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном программном средстве для управления проектами и задачами YouTrack от компании JetBrains.

Обнаружена серия критических уязвимостей в контроллере Kubernetes ingress-nginx

vulnerability
В Банке данных угроз безопасности информации (БДУ) были зарегистрированы три серьёзные уязвимости в популярном компоненте для управления входящим трафиком в кластерах Kubernetes - контроллере ingress-nginx.

Критическая уязвимость в решениях Citrix позволяет злоумышленникам обходить механизмы безопасности

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярных сетевых продуктах компании Citrix. Уязвимость, получившая идентификатор BDU:2026-03524 (CVE-2026-3055), затрагивает

Обнаружена критическая уязвимость в Microsoft 365 Copilot, угрожающая корпоративным данным

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в интеллектуальном помощнике Microsoft 365 Copilot. Идентифицированная под номером BDU:2026-03516 и общеизвестным

Уязвимость в клиенте IDrive для Windows открывает путь к полному контролю над системой

idrive
В сфере облачных технологий безопасность инструментов для резервного копирования является критически важной, поскольку они часто имеют глубокий доступ к данным и системе.