Четыре критические уязвимости в шлюзах SonicWall SMA1000 угрожают привилегиями и обходом двухфакторной аутентификации

SonicWall
Компания SonicWall выпустила экстренное уведомление о безопасности, посвящённое четырём критическим уязвимостям в своих устройствах серии Secure Mobile Access (SMA) 1000.

Уязвимость в интеграции Microsoft Teams для продуктов Cortex от Palo Alto Networks позволяет злоумышленникам получать несанкционированный доступ к защищенным ресурсам

vulnerability
Компания Palo Alto Networks выпустила обновление безопасности наивысшей степени срочности для устранения критической уязвимости в своих платформах Cortex XSOAR и Cortex XSIAM.

GitLab закрывает дюжину уязвимостей: от отказа в обслуживании до утечек данных в CI/CD-системах

GitLab
Компания GitLab выпустила экстренные обновления безопасности для своих платформ, устранив двенадцать критических и значительных уязвимостей в системах управления жизненным циклом разработки (DevOps).

Критическая угроза системам аутентификации: в продуктах IBM Security Verify обнаружен комплекс опасных уязвимостей

vulnerability
Корпорация IBM выпустила срочный бюллетень безопасности, в котором описана целая серия уязвимостей в её ключевых продуктах для управления доступом - IBM Verify Identity Access и IBM Security Verify Access.

Обнаружена критическая уязвимость в популярном генераторе отчётов Stimulsoft Reports.PHP

vulnerability
Банк данных угроз безопасности информации (BDU) зарегистрировал новую критическую уязвимость в программном обеспечении для генерации отчетов Stimulsoft Reports.PHP.

Критическая уязвимость в Azure Cloud Shell: угроза удалённого захвата контроля

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в облачной инфраструктуре Microsoft. Речь идёт об интерактивной среде Azure Cloud Shell, которая получила

Критическая уязвимость в панели управления Nginx UI позволяет злоумышленникам получить полный контроль над сервером

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярном веб-интерфейсе для управления сервером Nginx. Уязвимость, получившая идентификаторы BDU:2026-04702 и CVE-2026-33030, затрагивает версию Nginx UI 2.

Уязвимость в Docker Engine позволяет обойти проверки авторизации через подмену данных запроса

Docker
В сфере контейнеризации выявлена новая серьёзная уязвимость, затрагивающая ядро Docker Engine. Проблема, получившая идентификатор CVE-2026-34040, связана с механизмом авторизации и потенциально позволяет

Уязвимость в OpenSSL угрожает утечкой конфиденциальных данных из памяти приложений

OpenSSL
В начале апреля 2026 года сообщество информационной безопасности столкнулось с новой, хотя и умеренной по уровню опасности, угрозой, затрагивающей один из краеугольных камней современного интернета - библиотеку OpenSSL.

Критическая уязвимость в Flatpak позволяет приложениям сбежать из песочницы и получить полный контроль над системой

vulnerability
В популярной системе контейнеризации и распространения приложений Flatpak обнаружена критическая уязвимость, получившая идентификатор CVE-2026-34078. Она позволяет вредоносному приложению, упакованному