Ключевые уязвимости в GitLab и Dell попали в список активно эксплуатируемых: обновления требуются незамедлительно

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) расширило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities), включив в него две новые критически важные проблемы.

В продуктах VMware Aria Operations обнаружен критический набор уязвимостей, включающий удалённое выполнение кода

vulnerability
В конце февраля 2026 года компания Broadcom выпустила бюллетень безопасности VMSA-2026-0001, в котором раскрыты три новые уязвимости в платформе для мониторинга и управления инфраструктурой VMware Aria Operations.

Уязвимость в промышленном компьютере Moxa позволяет извлечь ключ шифрования диска через «прослушку» чипа безопасности

vulnerability
В сфере промышленной автоматизации вопросы безопасности данных зачастую упираются в физическую защиту оборудования. Однако новое исследование демонстрирует, что даже специализированные «защищённые» устройства

Экстренное обновление Chrome: Google закрывает три критические уязвимости в браузере

vulnerability
В условиях постоянной гонки между защитниками и злоумышленниками своевременное устранение уязвимостей в массовом программном обеспечении становится критически важным.

CISA предупреждает об активной эксплуатации уязвимостей в Roundcube

vulnerability
Киберпространство вновь оказалось под прицелом. В центре внимания злоумышленников - фундаментальное программное обеспечение для корпоративной и частной коммуникации: почтовый клиент Roundcube Webmail.

Уязвимость в библиотеке jsPDF угрожает миллионам веб-приложений через внедрение объектов в PDF

vulnerability
Критическая уязвимость в популярной JavaScript-библиотеке jsPDF, используемой для генерации PDF-документов непосредственно в браузере, создаёт масштабные риски для миллионов разработчиков и пользователей по всему миру.

Уязвимость в продукте HPE Telco Service Activator угрожает телеком-операторам обходом контроля доступа

vulnerability
Телекоммуникационные операторы по всему миру столкнулись с новой серьёзной угрозой безопасности. Компания Hewlett Packard Enterprise (HPE) выпустила экстренное предупреждение для клиентов о критической

Уязвимости в популярных расширениях VS Code угрожают безопасности миллионов разработчиков

vulnerability
Интегрированные среды разработки (IDE) всё чаще становятся мишенью для злоумышленников, превращая рабочие станции программистов в незащищённые шлюзы к корпоративным активам.

Уязвимость в SvelteKit на Vercel: кэш выдавал секреты пользователей по запросу

vulnerability
В экосистеме веб-разработки, где скорость загрузки - ключевой фактор, агрессивное кэширование статического контента стало стандартом. Однако, когда механизмы кэширования начинают неправильно интерпретировать

Уязвимость в Splunk Enterprise для Windows позволяет пользователям получать полный контроль над системой

vulnerability
В мире корпоративной аналитики и безопасности данных продукты Splunk занимают ключевые позиции, обрабатывая критически важную информацию от бизнес-метрик до логов систем защиты.