Уязвимость в PackageKit: гонка состояний позволяет непривилегированному пользователю получить root-доступ в Linux

vulnerability
Двадцатого апреля 2026 года исследователи из красной команды Deutsche Telekom публично раскрыли информацию о критической уязвимости в PackageKit - прослойке для управления пакетами, работающей через D-Bus

Неисправимая уязвимость в Ollama позволяет похищать данные сервера через вредоносную модель ИИ

Ollama
Исследователи кибербезопасности обнаружили критическую неисправленную уязвимость в Ollama - популярной открытой платформе для локального запуска больших языковых моделей.

Oracle экстренно закрывает критические уязвимости Java VM и XML Database в рамках апрельского обновления безопасности

Oracle Database Server
Корпорация Oracle выпустила внеочередное обновление безопасности (Critical Patch Update) в апреле 2026 года, которое закрывает множество уязвимостей в сервере баз данных Oracle Database Server.

Критические уязвимости Oracle WebLogic Server: апрельское обновление устраняет риски удаленного выполнения кода и утечки данных

Oracle WebLogic Server
Корпорация Oracle выпустила плановое обновление безопасности для своего продукта Oracle WebLogic Server. Бюллетень (cpuapr2026) затрагивает четыре поддерживаемые версии сервера приложений: 12.

Критическая уязвимость в Python на Windows: запись за границы буфера в asyncio.ProactorEventLoop

Python
Специалисты по информационной безопасности обнаружили опасную ошибку в языке программирования Python, которая затрагивает лишь операционную систему Windows. Уязвимость, получившая идентификатор CVE-2026-3298

Уязвимость в Microsoft Defender: CISA предупреждает об активной эксплуатации недостатка контроля доступа

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в свой каталог Known Exploited Vulnerabilities (перечень известных эксплуатируемых уязвимостей) новую запись - CVE-2026-33825.

Критическая уязвимость в Marimo позволяет удаленно выполнять код без аутентификации через WebSocket - CISA предупреждает об атаках

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в свой каталог известных эксплуатируемых уязвимостей (KEV) очередную критическую брешь.

Уязвимость в чипсетах Qualcomm Snapdragon: физический доступ открывает путь к полной компрометации устройства

vulnerability
Исследователи "Лаборатории Касперского" обнаружили критическую аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которая позволяет злоумышленнику получить полный контроль над устройством.

Уязвимость в браузерном движке Gecko позволяет отслеживать пользователей через API IndexedDB даже в приватном режиме

vulnerability
В браузерном движке Gecko (основа Firefox, Tor Browser и других производных) обнаружена уязвимость CVE-2026-6770, которая позволяет сайтам формировать уникальные идентификаторы для отслеживания активности пользователя.

GitLab выпустил экстренные патчи для одиннадцати уязвимостей: три критические ошибки позволяли перехватить сессии и выполнить вредоносный код

GitLab
Компания GitLab объявила о выпуске внеочередных обновлений безопасности, закрывающих одиннадцать уязвимостей в версиях Community Edition (CE) и Enterprise Edition (EE).