В Synology Chat Server для DSM обнаружены критические уязвимости: угроза целостности данных и удаленные атаки

synology
Корпоративные системы обмена сообщениями всё чаще становятся мишенью злоумышленников. На этот раз под удар попал Synology Chat Server - популярный пакет для DSM (операционной системы сетевых хранилищ Synology).

Критическая уязвимость в шлюзе виртуальной сети Azure позволяет удалённо выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, затронувшая один из ключевых компонентов облачной платформы Microsoft Azure, получившая идентификатор BDU:2026-07701.

Критическая уязвимость в Microsoft Power Pages: удаленное выполнение кода без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о новой критической уязвимости в Microsoft Power Pages - платформе для создания веб-сайтов и порталов.

Критическая уязвимость в Microsoft Entra ID позволяет удаленно повысить привилегии: производитель выпустил обновление

vulnerability
В Банке данных угроз безопасности информации (BDU) зафиксирована новая критическая уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID, ранее известной как Azure Active Directory.

Microsoft устранила три критических уязвимости в Azure: угроза удаленного выполнения кода и повышения привилегий

vulnerability
21 мая 2026 года корпорация Microsoft подтвердила существование сразу трех критических уязвимостей в своей облачной платформе Azure. Каждая из них получила максимальную оценку по шкале CVSS 3.

Критическая уязвимость в СУБД Firebird угрожает российским серверам: обнаружен эксплойт для удалённого выполнения кода

vulnerability
Очередная серьёзная угроза нависла над системами, использующими популярную свободную систему управления базами данных Firebird. Специалисты выявили уязвимость, которая позволяет злоумышленнику удалённо выполнить произвольный код на сервере.

Критическая уязвимость в библиотеке cpp-httplib угрожает серверам на Debian

vulnerability
Популярная открытая библиотека cpp-httplib, предназначенная для работы с HTTP-протоколом в приложениях на C++, оказалась в центре внимания специалистов по кибербезопасности.

Критическая уязвимость в Comodo Internet Security позволяет удалённо вызвать "синий экран смерти" одним IPv6-пакетом, вендор игнорирует проблему

Comodo
Известный исследователь безопасности Маркус Хатчинс публично раскрыл критическую уязвимость нулевого дня в пакете Comodo Internet Security. Проблема затрагивает драйвер брандмауэра на уровне ядра Windows.

Новая уязвимость HTTP/2 угрожает большинству веб-серверов: атака отказа в обслуживании с усилением в тысячи раз

vulnerability
Мировое сообщество специалистов по кибербезопасности обсуждает критическую уязвимость в протоколе HTTP/2, получившую идентификатор CVE-2026-49975. Она позволяет удаленному злоумышленнику вызвать отказ

Критическая уязвимость в libinput позволяет локальному пользователю получить root-доступ через подделку виртуального устройства ввода

vulnerability
В библиотеке libinput, отвечающей за работу с устройствами ввода в оконных системах Wayland и X.Org Server, обнаружена опасная уязвимость. Она позволяет непривилегированному пользователю, имеющему возможность