Критическая уязвимость в Mirasvit Cache Warmer для Magento: одна cookie открывает путь к удаленному выполнению кода

Magento
Исследователи из компании Sansec обнаружили серьёзную уязвимость в популярном расширении Mirasvit Cache Warmer, предназначенном для прогрева полностраничного кэша магазинов на Magento и Adobe Commerce.

Уязвимость в Apache CXF открывает доступ к сертификатам через LDAP-инъекции

Apache CXF
Пользователи популярного фреймворка Apache CXF столкнулись с серьёзной угрозой безопасности. В системе обнаружена уязвимость, которая позволяет злоумышленникам проводить атаки на основе LDAP-инъекций.

PuTTY 0.84: три незначительные уязвимости, которые стоит исправить уже сейчас

PuTTY
Вышла новая версия популярного SSH-клиента PuTTY - 0.84. Разработчики устранили три уязвимости, которые хотя и признаны незначительными по степени серьёзности, затрагивают ключевые компоненты продукта

Критические уязвимости в 7-Zip: удаленное выполнение кода и утечка данных при открытии архивов

7-Zip
Популярный архиватор 7-Zip, используемый миллионами людей по всему миру, оказался в центре громкого скандала в сфере информационной безопасности. Исследователи из GitHub Security Lab обнаружили целый букет опасных дефектов в версии 26.

Уязвимость в просмотрщике Yelp позволяет обойти изоляцию Flatpak и получить доступ к файлам системы

yelp
Специалисты по кибербезопасности обнаружили опасную уязвимость в программе просмотра справочных руководств Yelp (входит в состав окружения GNOME). Этот дефект позволяет приложениям, работающим в изолированной

Уязвимость в haveged позволяет любому локальному пользователю получить права root

vulnerability
Специалисты по информационной безопасности предупреждают о критической ошибке в системном сервисе haveged, который отвечает за сбор энтропии для генератора псевдослучайных чисел.

Критическая уязвимость в Kata Containers позволяет получить root-доступ на хосте из гостевой системы

Kata Containers
В стеке изоляции контейнеров Kata Containers обнаружена критическая уязвимость, получившая идентификатор CVE-2026-47243. Она позволяет злоумышленнику, имеющему права суперпользователя (root) внутри гостевой

Google Chrome получает срочное обновление: сразу две критические уязвимости закрыты в версии 148.0.7778.178/179

Google Chrome
Разработчики Google выпустили внеочередной пакет исправлений для своего браузера Chrome. Обновление за номером 148.0.7778.178 для Linux и 148.0.7778.178/179 для Windows и macOS закрывает сразу шестнадцать уязвимостей.

Обход пути в камерах Kenik: уязвимость CVE-2026-7766 позволяет читать любые файлы без авторизации

vulnerability
В конце мая 2026 года была официально опубликована информация об уязвимости CVE-2026-7766, затрагивающей панель управления камерами видеонаблюдения Kenik. Эта проблема получила высокий уровень опасности по шкале CVSS 4.

Критическая уязвимость в BuildKit угрожает контейнерным средам Red Hat и РЕД ОС

vulnerability
Недавно специалисты по кибербезопасности выявили опасную ошибку в популярном инструменте сборки контейнеров BuildKit. Эта уязвимость получила идентификатор CVE-2026-33747 в международной системе, а в российском