Две критические уязвимости в VPN Check Point: одна уже используется в атаках с программами-вымогателями

Check Point
В продуктах Check Point для удалённого доступа через VPN (виртуальная частная сеть) обнаружены две уязвимости, которые позволяют злоумышленникам проникать в корпоративные сети без пароля.

В Spring Micrometer обнаружены две критические уязвимости, допускающие удаленный отказ в обслуживании

Spring
Разработчики фреймворка Spring опубликовали срочные бюллетени безопасности, касающиеся библиотеки Micrometer. Этот инструмент широко используется для сбора метрик производительности в приложениях на языке Java.

Квадратичная сложность и инъекции в логи: Microsoft предупредила о двух опасных уязвимостях в Go-пакетах Azure

Azure Linux
8 июня 2026 года корпорация Microsoft опубликовала бюллетени безопасности, в которых сообщила о двух уязвимостях в стандартной библиотеке Go (Golang, язык программирования).

Уязвимость в Laravel позволяет обходить истечение срока действия временных ссылок

Laravel
В начале июня 2026 года разработчики популярного PHP-фреймворка Laravel раскрыли информацию об уязвимости, которая затрагивает механизм создания временных подписанных URL.

Три высокоопасные уязвимости хранимого межсайтового скриптинга в VMware Cloud Foundation Operations угрожают корпоративной инфраструктуре

VMware
Корпорация VMware опубликовала бюллетень безопасности VMSA-2026-0004, в котором раскрыла три уязвимости высокого уровня серьёзности, затрагивающие компонент VCF Operations.

Google выпустила Chrome 149 с исправлением 429 уязвимостей: 22 критические ошибки угрожают безопасности пользователей

Google Chrome
Компания Google выпустила стабильную версию браузера Chrome 149, которая содержит исправление рекордного числа уязвимостей - 429 ошибок безопасности. Среди них 22 имеют критический уровень опасности.

Критические уязвимости в маршрутизаторах TOTOLINK A7100RU: удаленное выполнение команд без аутентификации

vulnerability
Сразу три критические уязвимости в прошивке маршрутизаторов TOTOLINK A7100RU оказались в центре внимания специалистов по кибербезопасности. Согласно данным Банка данных угроз безопасности информации (BDU)

Три критические уязвимости в UniFi OS Server: удалённый захват контроля над сетевым оборудованием

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы сразу три критические уязвимости в облачном центре управления сетью UniFi OS Server от компании Ubiquiti Networks.

Найден новый способ перехватить управление сервером Redis: уязвимость "DarkReplica" позволяет выполнить код через подсистему репликации

redis
В мае 2026 года разработчики Redis выпустили срочные исправления для критической уязвимости, которая получила идентификатор CVE-2026-23631 и неофициальное название "DarkReplica".

Устаревший SolarWinds Serv-U снова под прицелом: CISA предупреждает об активных атаках

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в свой каталог известных эксплуатируемых уязвимостей (KEV) новую запись. Речь идет о критической проблеме в файловом сервере SolarWinds Serv-U.