Устаревший SolarWinds Serv-U снова под прицелом: CISA предупреждает об активных атаках

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в свой каталог известных эксплуатируемых уязвимостей (KEV) новую запись. Речь идет о критической проблеме в файловом сервере SolarWinds Serv-U.

В Traefik обнаружены три критические уязвимости: обход политик безопасности и аутентификации

Traefik
Популярный обратный прокси-сервер с открытым исходным кодом Traefik столкнулся с серьёзной проблемой. Пятого июня 2026 года разработчики проекта выпустили сразу три уведомления о высокоопасных уязвимостях.

В CPython обнаружены уязвимости, позволяющие вызвать отказ в обслуживании и обойти защиту tar-архивов

Python
В начале июня 2026 года разработчики эталонной реализации языка Python - CPython (основная версия интерпретатора, написанная на языке C) - опубликовали информацию о двух уязвимостях средней степени опасности.

Уязвимость в Trend Micro Deep Security Agent для Linux позволяет локально вызывать временную брешь в защите

Trend Micro Deep Security
Исследователь безопасности обнаружил в Trend Micro Deep Security Agent (агент глубокой защиты) для Linux критическую особенность, которая превращает механизм восстановления работы продукта в оружие для атакующего.

Уязвимость Cisco Catalyst SD-WAN Manager активно эксплуатируется в атаках на корпоративные сети

Cisco
Корпорация Cisco раскрыла подробности об уязвимости высокого уровня серьезности в платформе управления программно-определяемыми глобальными сетями. Речь идет о продукте Catalyst SD-WAN Manager, ранее известном как vManage.

Microsoft устранила три опасные уязвимости в браузере Edge, выявленные на соревновании Pwn2Own

Microsoft Edge
В начале июня корпорация Microsoft выпустила обновления для своего браузера Edge, закрывающие три уязвимости, обнаруженные известным исследователем безопасности Оранжем Цаем из команды DEVCORE.

Критическая уязвимость в маршрутизаторах TOTOLINK A7100RU позволяет удалённо выполнить произвольные команды

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о новой критической уязвимости, затрагивающей популярные домашние и офисные маршрутизаторы TOTOLINK A7100RU.

В Synology Chat Server для DSM обнаружены критические уязвимости: угроза целостности данных и удаленные атаки

synology
Корпоративные системы обмена сообщениями всё чаще становятся мишенью злоумышленников. На этот раз под удар попал Synology Chat Server - популярный пакет для DSM (операционной системы сетевых хранилищ Synology).

Критическая уязвимость в шлюзе виртуальной сети Azure позволяет удалённо выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, затронувшая один из ключевых компонентов облачной платформы Microsoft Azure, получившая идентификатор BDU:2026-07701.

Критическая уязвимость в Microsoft Power Pages: удаленное выполнение кода без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о новой критической уязвимости в Microsoft Power Pages - платформе для создания веб-сайтов и порталов.