Обнаружена критическая уязвимость в маршрутизаторах D-Link DWR-M961, позволяющая получить полный контроль над устройством

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьёзная уязвимость, затрагивающая маршрутизаторы D-Link серии DWR-M961. Идентификатор уязвимости в BDU:2026-02158, ей также присвоен идентификатор CVE-2026-1596.

В n8n обнаружена критическая уязвимость, позволяющая удалённое выполнение кода

vulnerability
В популярной платформе для автоматизации рабочих процессов n8n выявлена серьёзная уязвимость, зарегистрированная в Банке данных угроз (BDU) под номером BDU:2026-02171.

Уязвимость в популярном расширении VS Code угрожает удаленным выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая расширение Markdown Preview Enhanced для редактора кода Visual Studio Code.

Критическая уязвимость в IPVanish для macOS: любой локальный пользователь может получить права суперпользователя без пароля

vulnerability
В популярном VPN-клиенте IPVanish для операционной системы macOS обнаружена критическая уязвимость, позволяющая злоумышленнику с минимальными правами на устройстве получить полный контроль над системой.

Критическая уязвимость в VMware Aria Operations активно эксплуатируется

vulnerability
Управление кибербезопасности и безопасности инфраструктуры США (CISA) внесло критическую уязвимость в платформе VMware Aria Operations в свой каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Новая уязвимость в PHP позволяет обходить защиту disable_functions

vulnerability
Специалисты по кибербезопасности предупреждают о выявлении новой серьезной уязвимости в интерпретаторе языка PHP. Проблема, зарегистрированная в Банке данных угроз (BDU) под номером BDU:2026-02404, связана

Уязвимость в MCP Go SDK угрожает безопасности JSON-RPC серверов

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость в популярной библиотеке для разработчиков. Речь идет об ошибке в функции "json.Unmarshal()" реализации протокола JSON-RPC в MCP (Model Context Protocol) Go SDK.

Обнаружена критическая уязвимость в Statistical Database System от Gotac, позволяющая полный доступ к данным без пароля

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в системе управления базами данных Statistical Database System, разработанной компанией Gotac.

Критическая уязвимость в спутниковых демодуляторах NovelSat позволяет удалённо сбросить пароль и вызвать сбой

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость. Она затрагивает микропрограммное обеспечение популярных спутниковых демодуляторов NovelSat NS2000 и NS3000 версии 7.

Уязвимость в сервере лицензий HPE AutoPass позволяет удалённо обойти аутентификацию

vulnerability
В сфере корпоративной IT-инфраструктуры лицензионные серверы часто остаются на периферии внимания специалистов по кибербезопасности, однако их компрометация может открыть путь к критическим системам.