Уязвимость в nginx-ui позволяет злоумышленникам захватывать веб-серверы без авторизации

Nginx UI
Критическая уязвимость в популярном веб-интерфейсе для управления серверами Nginx, известном как nginx-ui, активно эксплуатируется в реальных атаках. Ошибка, зарегистрированная как CVE-2026-33032 и получившая максимальный балл 9.

KeeneticOS 5.0.10 закрывает семь уязвимостей в OpenSSL для защиты маршрутизаторов от атак отказа в обслуживании и утечек данных

KeeneticOS
Российский производитель сетевого оборудования Keenetic выпустил критическое обновление безопасности для своей операционной системы KeeneticOS, закрывающее семь уязвимостей в базовой криптографической библиотеке OpenSSL.

Критическая уязвимость в файлообменнике Erugo угрожает полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, затрагивающая автономную платформу для обмена файлами Erugo.

Критическая уязвимость в Emby Server угрожает полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критические уязвимость в популярном медиасервере Emby Server. Присвоенный идентификатор BDU:2026-05171 также соответствует

Критическая уязвимость в ПО Novakon P Series угрожает промышленным системам

vulnerability
Эксперты по кибербезопасности выявили критическую уязвимость в программном обеспечении для программирования человеко-машинного интерфейса (Human-Machine Interface, HMI) Novakon P Series.

Критическая уязвимость в системе обнаружения угроз Maltrail позволяет выполнить удалённый код

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярном инструменте мониторинга вредоносного трафика Maltrail. Идентификатор уязвимости - BDU:2026-05187, также ей присвоен идентификатор CVE-2025-34073.

Уязвимость в контейнере безопасности NeuVector Enforcer угрожает кластерам Kubernetes

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в контейнере политик безопасности NeuVector Enforcer, продукте компании SUSE.

Критические уязвимости в Veeam Backup & Replication угрожают данным резервных копий

vulnerability
В Банке данных угроз (BDU) были зарегистрированы две серьезные уязвимости в популярном решении для резервного копирования Veeam Backup & Replication. Эти уязвимости, получившие идентификаторы BDU:2026-05181

Уязвимость нулевого дня в Microsoft SharePoint: компания выпустила экстренный патч на фоне активных атак

Microsoft SharePoint
Корпорация Microsoft выпустила внеочередное обновление безопасности для устранения активно эксплуатируемой уязвимости нулевого дня в платформе SharePoint Server.

Уязвимости возрастом до 25 лет устранены в X.Org Server и XWayland: угроза повышения привилегий и удалённого выполнения кода

vulnerability
Разработчики экосистемы X Window System, фундаментальной графической подсистемы для Unix-подобных операционных систем, выпустили критические обновления безопасности.