Firefox 150 закрывает рекордные 359 уязвимостей: эра искусственного интеллекта в аудите безопасности наступила

Firefox
В конце апреля 2026 года Mozilla выпустила крупное обновление для своего флагманского браузера Firefox 150, а также патчи для веток с длительной поддержкой (Extended Support Release, ESR) - версий 140.

Критическая уязвимость в библиотеке protobufjs угрожает безопасности тысяч приложений

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной библиотеке protobufjs, которая используется для работы с протоколом Protocol Buffers (Protobuf).

Критическая уязвимость в библиотеке libssh угрожает серверным операционным системам

vulnerability
В Банке данных угроз (BDU) безопасности информации зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2026-05143 (CVE-2026-0968). Уязвимость обнаружена в популярной библиотеке

Критическая уязвимость в камерах видеонаблюдения Honeywell позволяет злоумышленникам беспрепятственно получать видеопоток

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость, затрагивающая несколько моделей IP-камер видеонаблюдения производства Honeywell International Inc.

Критическая уязвимость в системе мониторинга TM2 угрожает конфиденциальности данных

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной платформе для наблюдения за инфраструктурой. Уязвимость, получившая идентификаторы BDU:2026-05165

Критическая уязвимость в маршрутизаторах TOTOLink угрожает полным компрометированием устройств

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярных маршрутизаторах TOTOLink A3600R. Уязвимость, получившая идентификаторы BDU:2026-05167 и CVE-2026-31027

Критическая уязвимость в маршрутизаторах и усилителях Wavlink позволяет злоумышленникам захватить контроль над устройствами

vulnerability
В Банке данных угроз безопасности информации (BDU) появились записи о двух критических уязвимостях в сетевых устройствах компании WAVLINK TECHNOLOGY Ltd. Речь идет о маршрутизаторе модели WL-WN579A3 и усилителе сигнала WL-WN578W2.

Критическая уязвимость в MESCIUS ActiveReports.NET угрожает удалённым выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярный инструмент для создания отчётов. Уязвимость, получившая идентификатор BDU:2026-05173

Новая уязвимость в Apache Syncope позволяет администраторам выполнять произвольный код на сервере

Apache Syncope
В сфере управления цифровыми идентификаторами (Identity and Access Management) обнаружена опасная уязвимость, ставящая под угрозу безопасность корпоративных и государственных систем.

Эксплуатация уязвимости в Zimbra Collaboration Suite угрожает конфиденциальности корпоративной переписки

Zimbra
В конце июня 2025 года в реестре уязвимостей CVE была опубликована и классифицирована как активно эксплуатируемая новая угроза для корпоративных почтовых систем.