Критическая уязвимость в IBM HTTP Server позволяет удалённо выполнить код: версии 8.5 и 9.0 под угрозой

vulnerability
Специалисты зафиксировали опасную уязвимость в веб-сервере IBM HTTP Server. Новая брешь получила идентификатор CVE-2026-9170 и уже внесена в Банк данных угроз безопасности информации под номером BDU:2026-07486.

Критическая уязвимость в Apache CXF открывает доступ к данным через LDAP-инъекции

vulnerability
Специалисты по информационной безопасности зафиксировали опасную проблему в популярном каркасе для веб-сервисов Apache CXF. Речь идёт об уязвимости, которая позволяет удалённо получить доступ к защищаемой информации.

Критическая уязвимость в маршрутизаторах TOTOLINK N300RH: через HTTP-запрос злоумышленник может полностью захватить устройство

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована уязвимость, затрагивающая популярные домашние и офисные маршрутизаторы TOTOLINK N300RH. Проблема получила идентификатор BDU:2026-07424

Жёстко зашитый криптографический ключ в PDBM ставит под угрозу промышленные объекты

vulnerability
В промышленных системах управления нередко можно встретить устаревшее программное обеспечение, которое десятилетиями работает без обновлений. Тревожным сигналом для операторов критической инфраструктуры

Критическая угроза для домашних сетей: в маршрутизаторах TOTOLINK A7100RU обнаружено пять уязвимостей удалённого выполнения кода

vulnerability
В Банке данных угроз безопасности информации (BDU) появились записи сразу о пяти критических уязвимостях, затрагивающих микропрограммное обеспечение популярных роутеров TOTOLINK A7100RU.

Критические уязвимости в Chrome и Edge: злоумышленники могут обойти "песочницу" и захватить контроль над системой

vulnerability
Специалисты по кибербезопасности зафиксировали сразу две критические уязвимости в двух популярных браузерах - Google Chrome и Microsoft Edge. Обе проблемы получили максимальные оценки опасности по международной

CISA предупреждает об активной эксплуатации уязвимости обхода аутентификации в PAN-OS от Palo Alto Networks

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую уязвимость в свой каталог Known Exploited Vulnerabilities (KEV) - перечень уязвимостей, по которым подтверждены случаи активной эксплуатации.

В QuickCMS обнаружены уязвимости фиксации сессии и XSS, позволяющие перехватывать учётные записи

vulnerability
29 мая 2026 года стали известны данные о двух уязвимостях в системе управления контентом QuickCMS от компании OpenSolution. Одна из них, CVE-2026-33384 (идентификатор уязвимости), связана с фиксацией сессии

Десять уязвимостей в Elastic Kibana: от обхода политик до полного отказа в обслуживании

Kibana
28 мая 2026 года компания Elastic выпустила серию бюллетеней безопасности, в которых описала сразу десять уязвимостей в своей платформе визуализации данных Kibana.