Критическая уязвимость в системе GLPI: под угрозой российские компании, использующие РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости в популярной системе GLPI, получившая идентификаторы BDU:2026-07155 и CVE-2026-26263.

Критическая уязвимость в WebdriverIO позволяет удалённо выполнять код - срочное обновление обязательно

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила запись о критической уязвимости в популярном фреймворке для автоматизации тестирования WebdriverIO. Проблема получила идентификаторы  BDU:2026-07092

Критическая уязвимость в PAN-OS: обход аутентификации в Cloud Authentication Service ставит под удар тысячи брандмауэров

vulnerability
Специалисты информационной безопасности получили тревожную новость. В операционной системе PAN-OS от компании Palo Alto Networks обнаружена критическая уязвимость, которая позволяет удалённо обходить существующие механизмы защиты.

Критические уязвимости в библиотеке vm2 для Node.js позволяют удалённо захватить контроль над сервером

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) были зафиксированы две критически опасные уязвимости в популярной библиотеке vm2 для платформы Node.js.

CISA предупреждает об активной эксплуатации критической уязвимости SQL-инъекции в Drupal Core (CVE-2026-9082)

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило срочное предупреждение об уязвимости SQL-инъекции в ядре Drupal Core, которой присвоен идентификатор CVE-2026-9082.

Критическая уязвимость в плагине LiteSpeed для cPanel позволяет получить полный контроль над сервером: обнаружена активная эксплуатация

LiteSpeed
Специалисты по информационной безопасности зафиксировали активную эксплуатацию опаснейшей уязвимости нулевого дня в плагине LiteSpeed User-End для панели управления хостингом cPanel.

Критические уязвимости в UniFi OS: три из пяти получили максимальный балл CVSS 10.0

Ubiquiti
Компания Ubiquiti выпустила срочные обновления безопасности для операционной системы UniFi OS. Исправления закрывают сразу пять уязвимостей критического и высокого уровня опасности.

В DNS-сервере Unbound устранены 11 уязвимостей, одна из которых позволяла удалённо выполнять код

Unbound DNS resolver
Разработчики популярного DNS-сервера Unbound выпустили обновление версии 1.25.1, которое закрывает одиннадцать брешей в системе безопасности. Особую тревогу вызывает критическая проблема, обозначенная

Splunk устранил критические уязвимости: от удаленного выполнения команд до кражи токенов доступа

Splunk
Компания Splunk выпустила обновления безопасности для своих флагманских продуктов - Splunk Enterprise и Splunk Cloud Platform. В новых версиях закрыты сразу пять уязвимостей, многие из которых позволяют

Опубликован рабочий эксплойт для уязвимости GRO Frag в ядре Linux, дающий root непривилегированному пользователю

linux
В открытом доступе появился код эксплуатации ранее неизвестной уязвимости в ядре Linux, которая позволяет любому локальному пользователю без специальных привилегий повысить свои права до root.