Уязвимость QEMUtiny в эмуляторе QEMU позволяет выйти за пределы гостевой системы и получить root-доступ к хосту

QEMU
Исследователи из команды V12 сообщили о двух связанных уязвимостях в коде эмуляции устройства CXL (Compute Express Link) в QEMU. Эти проблемы получили кодовое имя QEMUtiny.

CISA предупреждает: критическая уязвимость в Microsoft Exchange Server атакуется злоумышленниками

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 15 мая 2026 года пополнило свой каталог известных эксплуатируемых уязвимостей (KEV) новой записью.

Критические уязвимости в компонентах DHTMLX: обход каталогов и удаленное выполнение кода ставят под угрозу серверы

DHTMLX
Популярная библиотека для построения веб-интерфейсов DHTMLX, используемая тысячами разработчиков по всему миру, оказалась в центре внимания специалистов по информационной безопасности.

Уязвимость в драйвере видеочипа Tensor G5 позволяет захватить полный контроль над Pixel 10 с помощью нуль-клик атаки

vulnerability
Исследователи Google Project Zero продемонстрировали опасную цепочку эксплойтов для смартфона Pixel 10. Атака начинается с удалённого использования уязвимости в декодере Dolby и заканчивается полным контролем над ядром операционной системы.

Критическая уязвимость в Microsoft Dynamics 365 позволяет удаленно выполнять код - производитель выпустил обновление

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая опасная уязвимость, получившая идентификаторы  BDU:2026-06759 и CVE-2026-42898. Она затрагивает популярную корпоративную платформу

Критическая уязвимость в VMware Fusion позволяет злоумышленникам получить полный контроль над системой

VMware
В середине мая 2026 года компания Broadcom, которая теперь отвечает за продукты VMware, выпустила предупреждение об опасной уязвимости в среде виртуализации Fusion.

Обновление PostgreSQL закрывает 11 уязвимостей: от выполнения кода до кражи паролей

PostgreSQL
Разработчики PostgreSQL выпустили одновременно пять новых версий - 18.4, 17.10, 16.14, 15.18 и 14.23. В них устранено 11 уязвимостей и более 60 ошибок, накопившихся за несколько месяцев.

Microsoft Exchange Server под ударом: критическая уязвимость CVE-2026-42897 активно эксплуатируется в атаках

Microsoft Exchange Server
Microsoft выпустила предупреждение о критической уязвимости в собственной почтовой платформе. Проблема, обозначенная как CVE-2026-42897, затрагивает все поддерживаемые версии локального Exchange Server

Критическая уязвимость в cPanel & WHM: обход аутентификации с оценкой 9,8 уже эксплуатируется злоумышленниками

cPanel
В конце апреля 2026 года разработчики cPanel & WHM раскрыли информацию о критической уязвимости CVE-2026-41940, которая позволяет удалённому злоумышленнику обойти процесс входа в панель управления без учётных данных.