Ошибка аутентификации в Traefik оставляет защищённые маршруты открытыми для неавторизованного доступа

Traefik
Разработчики Traefik выпустили обновление 3.7.5, закрывающее уязвимость средней степени опасности (CVE-2026-54762). Проблема затрагивает поставщика Kubernetes Ingress NGINX - при некорректной обработке

Обнаружена уязвимость в UEFI-приложениях, подписанных крупными вендорами: требуется срочное обновление DBX

UEFI
Координационный центр CERT/CC 18 июня 2026 года опубликовал предупреждение VU#457458 о критической уязвимости в подписанных UEFI-приложениях, которая позволяет обойти механизм Secure Boot.

Критическая уязвимость в DHCP-сервере Windows: под угрозой десятки версий системы от Server 2012 до Windows 11

vulnerability
Более тридцати версий операционных систем Windows оказались под ударом из-за опасной ошибки в компоненте, отвечающем за раздачу сетевых настроек. Банк данных угроз безопасности информации (BDU) зафиксировал

Уязвимость в драйверах NVIDIA: под угрозой видеокарты от GeForce до Tesla и системы виртуализации

vulnerability
Компания NVIDIA подтвердила наличие серьёзной уязвимости в драйверах графических процессоров, которая затрагивает огромный спектр продуктов. Речь идёт не только об игровых видеокартах GeForce, но и о профессиональных

Критическая уязвимость в Google Chrome и Microsoft Edge: использование памяти после освобождения угрожает пользователям Linux, Windows и macOS

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2026-08190 (CVE-2026-11230). Проблема затронула два популярных браузера

Критическая уязвимость в Microsoft SharePoint: новая угроза для корпоративных систем

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость, затрагивающая продукты Microsoft SharePoint. Она получила идентификатор BDU:2026-08225, а также номер CVE-2026-45484.

Node.js выпустил срочные обновления безопасности для 12 уязвимостей

node.js
Node.js анонсировал критические обновления безопасности, которые закрывают 12 уязвимостей в поддерживаемых версиях платформы. Корректирующие патчи были выпущены 18 июня 2026 года и затронули три актуальные линии разработки: 22.

CISA добавила критическую уязвимость Splunk Enterprise в каталог активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) новую уязвимость в Splunk Enterprise, получившую идентификатор CVE-2026-20253.

Критическая уязвимость в Avada Builder позволяет удалять файлы без авторизации

WordPress
13 мая 2026 года исследователь безопасности daroo сообщил о критической уязвимости в премиум-плагине Avada Builder для WordPress. Уязвимость, получившая идентификатор CVE-2026-8713, позволяет неавторизованным