Критическая уязвимость в шаблонизаторе Handlebars угрожает системам Red Hat Enterprise Linux и российскому ПК СВ "Брест"

vulnerability
В Банк данных угроз безопасности информации (БДУ) ФСТЭК России была зарегистрирована новая уязвимость с идентификатором BDU:2026-09393 (CVE-2026-33937). Она затрагивает популярную библиотеку для создания

Три критические уязвимости в ImageMagick угрожают сотням тысяч серверов: от Ubuntu до Debian

vulnerability
Популярная библиотека для обработки изображений ImageMagick, которая используется на миллионах веб-серверов по всему миру, оказалась под ударом. Специалисты по кибербезопасности выявили сразу три опасные ошибки в коде утилиты.

В утилите mtr обнаружена уязвимость, вызывающая отказ в обслуживании через подменённый DNS-ответ

vulnerability
В сетевой диагностической утилите mtr (My TraceRoute) выявлена уязвимость, связанная с чтением за пределами выделенной памяти. Проблема зарегистрирована как CVE-2026-14461 и получила оценку 5,1 балла по

В ядре Linux обнаружена критическая уязвимость CVE-2026-46215, позволяющая получить root-доступ

linux
Обновление ядра Linux закрывает опасную уязвимость локального повышения привилегий, по которой уже опубликован публичный эксплойт. Проблеме присвоен идентификатор CVE-2026-46215 и оценка 7,8 балла по шкале CVSS 3.

Django выпустил срочные патчи для трёх веток: закрыты шесть уязвимостей, одна из которых уже эксплуатируется

Django
Команда разработчиков Django выпустила обновления для поддерживаемых веток - 4.2, 5.2 и 6.0. В версиях 4.2.28, 5.2.11 и 6.0.2 исправлены шесть уязвимостей, четыре из которых отнесены к высокому уровню

Вышло обновление Traefik, закрывающее три уязвимости, включая опасный обход аутентификации

Traefik
Разработчики популярного обратного прокси-сервера и балансировщика нагрузки Traefik выпустили обновления версий 2.11.52, 3.6.23 и 3.7.7. Патчи устраняют сразу три уязвимости, одна из которых оценена как высокая по шкале CVSS.

Множественные уязвимости в Wireshark: переполнения буфера и удалённый отказ в обслуживании

wireshark
Wireshark Foundation опубликовала 12 бюллетеней безопасности (wnpa-sec-2026-52 - wnpa-sec-2026-63), закрывающих 12 уязвимостей в сетевом анализаторе Wireshark. Проблемы затрагивают версии 4.

В SOPlanning закрыта критическая SQL-инъекция в конфигурации аудита

vulnerability
Разработчики платформы для управления проектами SOPlanning выпустили обновление 1.56.01, устраняющее уязвимость CVE-2026-50644, которая позволяет внедрять SQL-команды через настройки хранения аудита.

Вышли исправления для GNU patch, закрывающие две уязвимости средней степени опасности

GNU InetUtils
Разработчики GNU выпустили обновление утилиты patch, устраняющее две уязвимости, связанные с некорректной обработкой специально сформированных diff-файлов. Ошибки, получившие идентификаторы CVE-2026-56288