Критическая уязвимость в Apache ActiveMQ: удаленное выполнение кода через компонент Jolokia

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая уязвимость, получившая идентификатор BDU:2026-05819 (CVE-2022-41678). Она затрагивает популярную программную платформу Apache ActiveMQ

Уязвимость в маршрутизаторах Tenda F456: удалённое выполнение кода через переполнение буфера

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая маршрутизаторы Tenda F456. Проблема получила идентификатор BDU:2026-05840, а также международный номер CVE-2026-7057.

Siemens RUGGEDCOM CROSSBOW: опасная уязвимость повышения привилегий подтверждена вендором

vulnerability
Специалисты Банка данных угроз безопасности информации (BDU) зарегистрировали новую критическую уязвимость в системе безопасного управления доступом к IED (интеллектуальным электронным устройствам) Siemens RUGGEDCOM CROSSBOW.

Критическая уязвимость в GLPI: SQL-инъекция открывает путь к удалённому выполнению кода

vulnerability
Специалисты по кибербезопасности зафиксировали новую серьёзную уязвимость в системе управления IT-инфраструктурой GLPI. Согласно записи в Банке данных угроз безопасности информации (BDU) под номером BDU:2026-05697

Уязвимость в маршрутизаторах Tenda W30E угрожает удаленным выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, затрагивающая микропрограммное обеспечение маршрутизаторов Tenda W30E.

В Банк данных угроз безопасности информации внесена критическая уязвимость в Microsoft Office, связанная с внедрением кода

vulnerability
Банк данных угроз безопасности информации (BDU) пополнился записью BDU:2026-05633. Она описывает опасную ошибку в редакторе электронных таблиц Microsoft Excel. Под угрозу попали также средство просмотра

Критическая уязвимость в ИИ-агенте OpenClaw позволяет выполнить произвольный код удалённо

vulnerability
Специалисты по кибербезопасности зафиксировали опасную уязвимость в программном обеспечении OpenClaw - ИИ-агенте, ранее известном под названиями ClawdBot или MoltBot.

Критическая уязвимость в шлюзе LiteLLM позволяет злоумышленникам похищать ключи доступа к ИИ-сервисам

vulnerability
В популярном открытом прокси-решении LiteLLM, предназначенном для подключения приложений к языковым моделям (таким, как ChatGPT или Claude от Anthropic), обнаружена критическая уязвимость класса SQL-инъекция

Критическая уязвимость в робототехнической платформе LeRobot от Hugging Face позволяет удалённо выполнять команды на сервере

vulnerability
В популярной открытой платформе для робототехники LeRobot, разрабатываемой компанией Hugging Face, обнаружена критическая уязвимость. Проблема получила идентификатор CVE-2026-25874 и связана с компонентом

Критическая уязвимость в Notepad++ до версии 8.9.4 позволяет извлекать данные из памяти

notepad++
Разработчики Notepad++, одного из самых популярных текстовых редакторов среди программистов и ИТ-специалистов, устранили опасную уязвимость, получившую идентификатор CVE-2026-3008.