Критическая уязвимость в робототехнической платформе LeRobot от Hugging Face позволяет удалённо выполнять команды на сервере

vulnerability
В популярной открытой платформе для робототехники LeRobot, разрабатываемой компанией Hugging Face, обнаружена критическая уязвимость. Проблема получила идентификатор CVE-2026-25874 и связана с компонентом

Критическая уязвимость в Notepad++ до версии 8.9.4 позволяет извлекать данные из памяти

notepad++
Разработчики Notepad++, одного из самых популярных текстовых редакторов среди программистов и ИТ-специалистов, устранили опасную уязвимость, получившую идентификатор CVE-2026-3008.

Критическая уязвимость в ASP.NET Core ставит под угрозу веб-приложения

vulnerability
Специалисты по кибербезопасности зафиксировали серьезную брешь в программной платформе ASP.NET Core от Microsoft. Уязвимость получила идентификатор BDU:2026-05725, а также номер CVE-2026-40372 в международном реестре.

Критическая уязвимость в Composer позволяет удаленно выполнять команды: обновление обязательно

vulnerability
Специалисты по кибербезопасности зафиксировали новую опасную брешь в популярном инструменте управления зависимостями PHP-пакетов Composer. Уязвимость получила идентификатор BDU:2026-05574 и зарегистрирована

Критические уязвимости в Google Chrome: переполнение буфера угрожает всем платформам

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы две серьезные уязвимости браузера Google Chrome. Обе получили идентификаторы BDU:2026-05618 и BDU:2026-05619 (CVE-2026-5272 и CVE-2026-5275).

Критическая уязвимость в Google Chrome: удалённое выполнение кода через Web MIDI

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая опасная уязвимость в браузере Google Chrome. Она получила идентификатор BDU:2026-05621, а также CVE-2026-5278 в международной системе CVE.

Google устранил критическую уязвимость в Gemini CLI, позволявшую удаленно выполнять код в пайплайнах CI/CD

Gemini
Компания Google выпустила срочные обновления для инструмента командной строки Gemini CLI и сопутствующего модуля для GitHub Action. Причина - критическая уязвимость, которая ставит под угрозу цепочки поставок программного обеспечения.

Критическая уязвимость в Nessus Agent: инструмент безопасности становится угрозой для Windows-систем

Nessus
Компания Tenable, известный разработчик решений для сканирования уязвимостей, раскрыла информацию о серьезной проблеме безопасности в своем продукте Nessus Agent для Windows.

Массовое обновление Synology DSM: в прошивке NAS-накопителей найдено 14 уязвимостей, включая критические

synology
Компания Synology выпустила масштабное обновление безопасности для своей операционной системы DiskStation Manager (DSM). В ходе планового аудита и исследований независимых специалистов в прошивке популярных

Опубликован рабочий эксплойт для критической уязвимости в Metabase Enterprise: угроза удаленного выполнения кода

metabase
Исследователи безопасности опубликовали рабочий эксплойт для критической уязвимости в платформе аналитики данных Metabase Enterprise. Проблема, получившая идентификатор CVE-2026-33725, позволяет злоумышленнику