Splunk устранила более сотни уязвимостей в своих продуктах: от утечки данных до отказа в обслуживании

Splunk
Компания Splunk выпустила масштабный пакет обновлений безопасности, который затрагивает практически всю линейку продуктов - от флагманской платформы Splunk Enterprise до вспомогательных агентов и дополнений.

Microsoft раскрыла две активно эксплуатируемые уязвимости нулевого дня в Microsoft Defender

Windows Defender
В середине мая корпорация Microsoft официально подтвердила существование двух новых уязвимостей нулевого дня в собственном антивирусном продукте Microsoft Defender.

CISA включила в перечень активных угроз семь уязвимостей: от "древних" багов Windows до свежих брешей в Microsoft Defender

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило свой каталог известных используемых в атаках уязвимостей (Known Exploited Vulnerabilities) семью новыми записями.

Четыре опасные уязвимости в DNS-сервере BIND 9: угроза отказа в обслуживании и повреждения памяти

BIND
Двадцатого мая 2026 года организация Internet Systems Consortium (ISC) опубликовала сразу четыре бюллетеня безопасности, затрагивающих популярный DNS-сервер BIND 9.

Уязвимость в песочнице Claude Code позволяет злоумышленникам обходить защиту и похищать данные

Claude
В инструменте разработки на базе искусственного интеллекта Claude Code от компании Anthropic обнаружена критическая уязвимость, которая ставит под угрозу данные пользователей.

Критическая уязвимость в Cisco Secure Workload позволяет получить полный контроль над платформой без аутентификации

Cisco
Корпорация Cisco раскрыла информацию о критической уязвимости в своей платформе Secure Workload, предназначенной для безопасности корпоративных рабочих нагрузок.

Критическая уязвимость в DNS-клиенте Windows ставит под угрозу миллионы устройств

vulnerability
Специалисты Банка данных угроз безопасности информации (BDU) зафиксировали по-настоящему опасную находку. Уязвимость с номером BDU:2026-06863 (CVE-2026-41096) затрагивает компонент DNS-клиента операционных систем Microsoft Windows.

Уязвимость в ядре Linux девять лет ставит под угрозу ключи SSH и root-доступ

linux
Недавно раскрытая уязвимость в ядре Linux, получившая идентификатор CVE-2026-46333, представляет серьёзную опасность для закрытых ключей SSH (протокола защищённого удалённого доступа) и других конфиденциальных учётных данных.

Google выпустила срочное обновление Chrome: закрыты критические уязвимости, позволяющие удалённо выполнять код

Google Chrome
Корпорация Google выпустила экстренную заплатку для браузера Chrome, исправляющую сразу 16 уязвимостей. Среди них - две критические ошибки, способные дать злоумышленникам полный контроль над системой жертвы.

Критическая ошибка в песочнице vm2 для Node.js позволяет выполнить код на сервере

vulnerability
В мире серверной разработки на JavaScript очередное тревожное известие. Популярная библиотека vm2, предназначенная для изоляции исполняемого кода, содержит уязвимость критического уровня опасности.