Критическая уязвимость в DNS-прокси PAN-OS ставит под удар тысячи межсетевых экранов Palo Alto

vulnerability
Очередная серьёзная угроза нависла над корпоративной инфраструктурой по всему миру. В середине мая 2026 года компания Palo Alto Networks подтвердила существование критической уязвимости в собственной операционной

Критическая уязвимость в системе контейнеризации LXD: возможен удалённый запуск произвольного кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована опасная уязвимость, получившая идентификатор BDU:2026-07208 (CVE-2026-28384). Проблема затронула систему управления контейнерами LXD

Критические уязвимости в Firefox и Thunderbird: Mozilla выпустила срочные обновления

vulnerability
В конце февраля 2026 года специалисты по информационной безопасности зафиксировали сразу две опасные ошибки в популярных продуктах Mozilla. Речь идет о браузерах Firefox, Firefox ESR и почтовом клиенте Thunderbird.

Критическая уязвимость в языке Go ставит под удар корпоративные системы на Red Hat Enterprise Linux и российскую РЕД ОС

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость языка программирования Go, получившая идентификаторы BDU:2026-07250 и CVE-2026-27143.

GitHub Enterprise Server 3.20.3 закрывает критические уязвимости и требует смены ключей шифрования

GitHub
26 мая 2026 года компания GitHub выпустила обновление корпоративного сервера (Enterprise Server) версии 3.20.3. Этот релиз закрывает несколько критических и опасных уязвимостей, которые позволяли злоумышленникам

Критическая уязвимость ядра Windows CVE-2026-40369 позволяет повысить привилегии до SYSTEM из любого процесса, включая браузерные песочницы

Windows
В конце мая 2026 года корпорация Microsoft выпустила внеочередное обновление безопасности, закрывающее опасную уязвимость ядра Windows. Проблема получила идентификатор CVE-2026-40369 и оценку 7,8 балла

Microsoft Edge: обновление безопасности закрывает 16 уязвимостей, включая критические

Microsoft Edge
Разработчики Microsoft выпустили внеплановое обновление для своего браузера Edge, исправляющее сразу 16 уязвимостей. Некоторые из них позволяют злоумышленнику удалённо выполнять вредоносный код на компьютере жертвы.

Уязвимость в плагине LiteSpeed для cPanel: критический баг позволяет получить полный контроль над сервером

Cybersecurity and Infrastructure Security Agency, CISA
Управление по кибербезопасности и инфраструктурной безопасности США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) очередную критическую проблему.

Критическая уязвимость в Microsoft SharePoint Server позволяет удаленно выполнять код: производитель выпустил исправление

Microsoft SharePoint
Microsoft раскрыла сведения о критической уязвимости в серверной платформе SharePoint. Проблема позволяет злоумышленнику удаленно выполнять произвольный код. Это вызывает серьезные опасения у компаний

Критическая уязвимость в Prisma Access Agent от Palo Alto Networks позволяет перехватывать корпоративный трафик

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована серьёзная уязвимость в клиентском программном обеспечении компании Palo Alto Networks. Речь идёт о компоненте Prisma Access Agent.