Критическая уязвимость в библиотеке node-tesseract-ocr угрожает безопасности Node.js-приложений

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, получившая идентификаторы BDU:2026-04940 и CVE-2026-26832. Эта уязвимость затрагивает популярную библиотеку

Критическая уязвимость в Capstone угрожает безопасности Red Hat и SberLinux

vulnerability
В Банке данных угроз (BDU) была подтверждена и внесена под номером BDU:2026-04943 критическая уязвимость в популярном движке для дизассемблирования Capstone. Проблема, получившая идентификатор CVE-2025-68114

Обнаружена критическая уязвимость в библиотеке Axios: путь к полному компрометированию облачной инфраструктуры

vulnerability
В экосистеме веб-разработки выявлена опасная уязвимость, затрагивающая одну из самых популярных библиотек для выполнения HTTP-запросов - Axios. Проблема, получившая идентификатор CVE-2026-40175, имеет

Критическая уязвимость в ПО ESAFENET CDG открывает путь для полного захвата системы

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, угрожающая системам, использующим программное обеспечение для шифрования электронных документов ESAFENET CDG.

Критические уязвимости в продуктах Mozilla угрожают удалённым выполнением кода

vulnerability
Компания Mozilla выпустила экстренные обновления безопасности для своего браузера Firefox и почтового клиента Thunderbird. Причиной стала пара критических уязвимостей, позволяющих злоумышленнику выполнить произвольный код на устройстве жертвы.

Уязвимость в платформе Marimo: атаки начались менее чем через 10 часов после публикации бюллетеня

vulnerability
Критическая уязвимость в популярной среди специалистов по данным и искусственному интеллекту платформе Marimo стала объектом активных атак менее чем через 10 часов после публикации официального предупреждения.

Apache закрывает три уязвимости в Tomcat, угрожавшие перехвату трафика и обходу аутентификации

Apache Tomcat
Фонд программного обеспечения Apache выпустил экстренные обновления безопасности для веб-сервера Apache Tomcat, устраняющие три вновь обнаруженные уязвимости. Учитывая повсеместное использование Tomcat

Новая уязвимость нулевого дня в Adobe Acrobat: угроза исполнения кода через PDF-файлы

Acrobat Reader
Компания Adobe выпустила внеочередное обновление безопасности для устранения критической уязвимости нулевого дня в программных продуктах Acrobat и Reader для операционных систем Windows и macOS.

Искусственный интеллект вскрыл вековые уязвимости: Claude Code обнаружил в ядре Linux ошибки, скрывавшиеся более двух десятилетий

vulnerability
В сфере информационной безопасности наступил переломный момент, который затронет как корпоративный сектор, так и разработчиков open-source проектов. Исследователь Николас Карлини из компании Anthropic

Критическая уязвимость в Nix позволяет злоумышленникам получить полный контроль над системой

vulnerability
В экосистеме свободного программного обеспечения обнаружена новая критическая уязвимость, затрагивающая популярный пакетный менеджер Nix и, как следствие, дистрибутив NixOS.