Уязвимости в PaperCut NG/MF позволяют злоумышленникам удалённо обойти аутентификацию и выполнить код

papercut
В сфере корпоративной печати и управления документами назревает серьёзный кризис безопасности. Эксперты обнаружили две критические уязвимости в популярном программном обеспечении для управления печатью

Угрозы реальны: CISA обновляет каталог активно используемых уязвимостей, добавляя восемь критических проблем

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) в очередной раз подтвердило, что злоумышленники целенаправленно атакуют известные уязвимости в популярном корпоративном программном обеспечении.

Уязвимость в фреймворке SGLang угрожает серверам ИИ-инференса: злоумышленники могут получить контроль через вредоносные модели

vulnerability
Исследователи в области кибербезопасности обнаружили критическую уязвимость в популярном фреймворке SGLang, который используется для запуска больших языковых моделей.

Уязвимости в Apache Kafka позволяют обойти аутентификацию и раскрыть конфиденциальные данные

Apache Kafka
В популярной платформе потоковой обработки данных Apache Kafka обнаружены две критические уязвимости, которые ставят под угрозу конфиденциальность информации и позволяют злоумышленникам обходить политики безопасности.

Обнаружена новая уязвимость в гипервизоре Xen, угрожающая конфиденциальности данных на процессорах AMD Zen 1

XEN
В сфере информационной безопасности вновь выявлена серьёзная уязвимость, на этот раз затрагивающая один из ключевых компонентов современных центров обработки данных и облачных инфраструктур - гипервизор Xen.

Уязвимость в GNU Sed: гонка символических ссылок ведёт к перезаписи файлов

GNU InetUtils
Информационная безопасность - это не только защита от внешних атак, но и контроль над фундаментальными утилитами, на которых построена работа тысяч систем. Обнаруженная критическая уязвимость в GNU sed

Критические уязвимости в Cisco ISE: угроза удалённого выполнения кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрированы две критические уязвимости в платформе управления политиками Cisco Identity Services Engine (ISE).

Критическая уязвимость в Cisco ISE угрожает корпоративным сетям удалённым выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о новой серьёзной уязвимости в ключевых продуктах Cisco для управления доступом к сети. Уязвимость, получившая идентификаторы BDU:2026-05528

Уязвимость в Fudo Enterprise позволяет рядовым пользователям получать доступ к конфиденциальным данным администраторов

Fudo
В мире корпоративной безопасности, где контроль доступа к критически важным системам является основой защиты, любая ошибка в разграничении полномочий может привести к серьёзным последствиям.

Критические уязвимости в системах Gardyn Home Kit позволяют хакерам захватывать "умные сады" и проникать в облако

vulnerability
Очередное напоминание о хрупкости экосистемы "умного дома" поступило от Агентства по кибербезопасности и защите инфраструктуры США (CISA). В опубликованном в апреле 2026 года обновлённом бюллетене безопасности