Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог известных эксплуатируемых уязвимостей (KEV) проблему CVE-2026-8037, затрагивающую Progress LoadMaster.
В наборе компонентов Progress Telerik UI для AJAX обнаружено несколько уязвимостей, которые позволяют атакующему выполнить произвольный код на сервере, вызвать отказ в обслуживании и получить доступ к защищённым данным.
Исследователь представил новый класс атак, затрагивающий сетевые устройства, выполняющие трансляцию сетевых адресов (NAT). Методика, получившая название NatJack, позволяет злоумышленнику, находящемуся
В валидаторе DNSSEC DNS-сервера Unbound обнаружена ошибка, связанная с обращением к уже освобожденной памяти. Из-за этого удаленный злоумышленник может нарушить работу сервера, отправив специально сформированный запрос.
Исследователь безопасности обнаружил в ИИ-инструменте Claude Code от Anthropic уязвимость, связанную с обработкой конфигурационных файлов. Вредоносный запрос на включение изменений может привести к автоматическому
Ошибка в процедуре аутентификации модуля OpenID Connect (OIDC), встроенного в сервер хранения объектов MinIO, открывает возможность для удалённого повышения привилегий.
В коде FreeRDP, одной из самых популярных открытых реализаций протокола удалённого рабочего стола, обнаружена уязвимость, позволяющая вмешиваться в передачу данных при работе через HTTP-прокси.
Google выпустил стабильную версию Chrome 151 для Windows, macOS и Linux. Обновление содержит 41 исправление, связанное с безопасностью. Шесть ошибок имеют критическую степень опасности, ещё 35 отнесены к высокому уровню угрозы.
Недостаточная проверка вводимых данных в ряде продуктов Zoom для операционной системы Windows открывает возможность удалённого воздействия на конфиденциальность, целостность и доступность защищаемой информации.
Ошибка в библиотеке jmespath.rb, предназначенной для запросов и фильтрации данных в формате JSON, позволяет удалённому злоумышленнику вызвать отказ в обслуживании.