Google выпустила апрельский набор исправлений для Android, закрыв опасную уязвимость нулевого клика в Framework и проблему в аппаратном хранилище ключей

Android
В начале апреля 2026 года компания Google опубликовала традиционный ежемесячный бюллетень безопасности для операционной системы Android, содержащий исправления для целого ряда уязвимостей.

Критическая уязвимость в Flowise открывает двери для захвата серверов: тысячи систем под угрозой

vulnerability
В мире открытого программного обеспечения для искусственного интеллекта сложилась опасная ситуация, которая затрагивает как корпоративных пользователей, так и разработчиков.

Критическая уязвимость в продуктах Fortinet: CISA предупреждает об активных атаках и устанавливает жесткие сроки для устранения

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило срочное предупреждение о критической уязвимости нулевого дня в продуктах компании Fortinet.

Критическая уязвимость в популярном плагине WordPress Ninja Forms ставит под угрозу десятки тысяч сайтов

WordPress
В экосистеме WordPress, где безопасность миллионов сайтов напрямую зависит от надёжности сторонних расширений, обнаружена новая серьёзная угроза. Речь идёт о плагине Ninja Forms File Upload, который позволяет

Исследователь раскрыл "нулевую уязвимость" в Защитнике Windows из-за конфликта с Microsoft

Windows Defender
В мире информационной безопасности вновь обострилась давняя дилемма об ответственном раскрытии уязвимостей. На этот раз поводом стала публикация исходного кода эксплойта для критической "нулевой уязвимости"

Критическая уязвимость в Cisco SSM On-Prem позволяет получить полный контроль над системами управления лицензиями

vulnerability
Корпорация Cisco выпустила срочное предупреждение о безопасности, касающееся критической уязвимости в её локальной платформе для управления лицензиями Smart Software Manager On-Prem (SSM On-Prem).

Apple распространяет критическое обновление iOS 18.7.7 для нейтрализации уязвимости DarkSword и 15 других опасных ошибок

Apple
Компания Apple официально расширила выпуск обновлений безопасности iOS 18.7.7 и iPadOS 18.7.7 для защиты пользователей от критической веб-угрозы, известной как эксплойт DarkSword.

Выпущен критический патч для OpenSSH 10.3: устранена опасная уязвимость внедрения команд оболочки

OpenSSH
Проект OpenSSH, являющийся эталонной реализацией протокола SSH 2.0 для обеспечения зашифрованных коммуникаций, выпустил крупное обновление. Версии 10.3 и её портативный вариант 10.

Уязвимости в камерах TP-Link Tapo угрожают физической безопасности: обновление прошивки стало критически важным

TP-Link
Безопасность частных домов и коммерческих объектов все чаще зависит от цифровых стражей - IP-камерах видеонаблюдения. Однако их надежность может быть подорвана изнутри, если в прошивке устройства скрываются критические уязвимости.

Критическая уязвимость в ShareFile угрожает тысячам компаний: обнаружен путь к полному захвату серверов

Progress ShareFile
Информационная безопасность корпоративного файлообмена вновь оказалась под прицелом. Исследователи из watchTowr Labs раскрыли цепочку критических уязвимостей в программном обеспечении Progress ShareFile