В QuickCMS обнаружены уязвимости фиксации сессии и XSS, позволяющие перехватывать учётные записи

vulnerability
29 мая 2026 года стали известны данные о двух уязвимостях в системе управления контентом QuickCMS от компании OpenSolution. Одна из них, CVE-2026-33384 (идентификатор уязвимости), связана с фиксацией сессии

Десять уязвимостей в Elastic Kibana: от обхода политик до полного отказа в обслуживании

Kibana
28 мая 2026 года компания Elastic выпустила серию бюллетеней безопасности, в которых описала сразу десять уязвимостей в своей платформе визуализации данных Kibana.

Критическая серия уязвимостей в Oracle Database Server и REST Data Services: обновления безопасности и риски для компаний

Oracle Database Server
Корпорация Oracle выпустила очередной критический набор исправлений безопасности (Critical Security Patch Update), закрывающий сразу несколько опасных уязвимостей в Oracle Database Server и Oracle REST Data Services.

Критическая уязвимость CIFSwitch в ядре Linux позволяет любому пользователю получить root-доступ

linux
Исследователи безопасности раскрыли технические детали и опубликовали готовый эксплоит для уязвимости, получившей название CIFSwitch. Проблема затрагивает модуль ядра CIFS и сопутствующий инструментарий cifs-utils.

Уязвимость в OpenVPN Connect для macOS позволяла удалённо выполнять команды с привилегиями суперпользователя

OpenVPN
Разработчики OpenVPN выпустили критическое обновление безопасности для клиента под управлением macOS. Причиной стала уязвимость в компоненте привилегированного помощника, которая позволяла злоумышленнику

Уязвимость в WordPress-плагине WP Maps Pro: создание учетной записи администратора без пароля

WordPress
24 марта 2026 года специалисты компании Wordfence получили сообщение об опасной уязвимости в плагине WP Maps Pro. Это расширение для WordPress, которое позволяет встраивать на сайт карты Google с маркерами и категориями.

Пять дыр в Zimbra: разработчики экстренно закрыли критические уязвимости почтового сервера

Zimbra
Разработчики Zimbra выпустили срочное обновление для версии Daffodil 10.1.16, закрывающее сразу пять уязвимостей. Проблемы затронули как веб-интерфейс почты, так и внутренние сервисы платформы.

В rsync обнаружено шесть уязвимостей: критическая проблема с состоянием гонки позволяет повысить привилегии в режиме демона

vulnerability
В популярной утилите для синхронизации файлов rsync выявлено сразу шесть уязвимостей. Самая опасная из них (CVE-2026-29518, оценка 7,3 по CVSS v4.0) связана с состоянием гонки при обработке символических ссылок.

Уязвимость в Apache Tomcat позволяет удалённо выполнять код без аутентификации: опубликован эксплойт

Apache Tomcat
Исследователи опубликовали код доказательства эксплуатации (proof-of-concept, PoC) и технические детали уязвимости, которая позволяет удалённо выполнять код без аутентификации в некоторых конфигурациях Apache Tomcat.

Утилита bzip2recover угрожает стабильностью систем: в архиваторе bzip2 обнаружена уязвимость, вызывающая отказ в обслуживании

vulnerability
В мире open-source-инструментов, где каждый байт кода проходит тысячи проверок, иногда случаются промахи, чреватые серьёзными последствиями. На днях была официально зарегистрирована новая уязвимость CVE-2026-42250