Школьная система управления оказалась под угрозой: предсказуемые пароли и уязвимость XSS ставят под удар данные учеников

school-management-system
Исследователи информационной безопасности обнаружили две критические уязвимости в open-source решении ProjectsAndPrograms school-management-system. Эта система управления школой используется для ведения

Обнаружена критическая уязвимость в HPE Aruba Networking ArubaOS-CX: обход защиты времени нажатия клавиш в OpenSSH

HPE Aruba Networking
Производитель сетевого оборудования HPE Aruba Networking выпустил предупреждение о серьёзной уязвимости в операционной системе ArubaOS-CX, применяемой в управляемых коммутаторах.

Критические уязвимости в Microsoft Azure Linux: угроза компрометации узлов и межсайтовый скриптинг

Azure Linux
В конце мая 2026 года корпорация Microsoft раскрыла информацию сразу о трёх уязвимостях, затрагивающих дистрибутив Azure Linux. Этот набор операционной системы на базе ядра Linux используется в облачной

В Firefox 151.0.3 закрыты две опасные уязвимости: ошибки в графическом компоненте и JIT-компиляторе

Firefox
В начале июня 2026 года разработчики Mozilla выпустили внеплановое обновление браузера Firefox. Версия 151.0.3 устраняет сразу две уязвимости высокого уровня опасности.

Уязвимость в Laravel Passport позволяет обойти аутентификацию и получить доступ к чужим аккаунтам

Laravel
Третьего июня 2026 года стало известно о серьёзной уязвимости в популярном PHP-фреймворке Laravel. Проблема затрагивает компонент Passport, который отвечает за реализацию протокола OAuth2 для аутентификации через сторонние приложения.

Критические уязвимости в Apache ActiveMQ: внедрение HTTP-заголовков и утечка прав доступа

Apache ActiveMQ
Платформа для обмена сообщениями Apache ActiveMQ, широко используемая в корпоративной инфраструктуре для маршрутизации данных между приложениями, оказалась под угрозой из-за двух опасных уязвимостей.

Новая уязвимость в обработчике URI Windows Search приводит к утечке NTLM-хешей без установки вредоносного ПО

Windows
Пользователи Windows снова столкнулись с угрозой утечки NTLM-учётных данных. Исследователи из компании Huntress обнаружили, что обработчик URI (унифицированного идентификатора ресурса) Windows Search некорректно обрабатывает переданные параметры.

Критическая уязвимость в маршрутизаторах TOTOLINK A7100RU: удаленное выполнение кода без пароля

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярные домашние и офисные маршрутизаторы TOTOLINK A7100RU.

Массовая угроза для владельцев Samsung: более полусотни уязвимостей в чипах Exynos открывают путь к взлому и краже данных

Samsung Exynos
Южнокорейский гигант Samsung выпустил крупнейший за последние годы пакет исправлений для своих фирменных процессоров Exynos. В общей сложности специалисты компании закрыли 59 уязвимостей, которые затрагивают

Агентство CISA зафиксировало активную эксплуатацию двух критических уязвимостей в ядре Linux и операционной системе Android

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) два новых номера CVE (общеизвестные уязвимости).