Критические уязвимости в Chainlit открывают путь к захвату облачных сред

vulnerability
Исследователи из Zafran Labs обнаружили две критические уязвимости в популярном фреймворке с открытым исходным кодом Chainlit, который используется для создания разговорных AI-приложений.

Уязвимость в BIND 9 позволяет атаковать DNS-серверы с помощью специальных записей

vulnerability
Критическая уязвимость в популярном DNS-сервере BIND 9, идентифицированная как CVE-2025-13878, позволяет злоумышленникам вызывать аварийное завершение работы службы, что приводит к отказам в обслуживании.

Критические уязвимости в инструментах NVIDIA CUDA позволяют локально выполнить произвольный код

vulnerability
Компания NVIDIA выпустила экстренные исправления для набора инструментов CUDA Toolkit, устраняющие четыре критические уязвимости. Эти недостатки безопасности, обнаруженные в компонентах для профилирования

Уязвимость в устаревших камерах Vivotek позволяет удалённо выполнять произвольный код

vulnerability
Исследователи из группы реагирования на угрозы (Security Intelligence and Response Team, SIRT) компании Akamai обнаружили критическую уязвимость в прошивке устаревших IP-камер Vivotek.

Atlassian устранила критические уязвимости в своих корпоративных продуктах

vulnerability
Компания Atlassian выпустила масштабный набор обновлений безопасности для своих ключевых корпоративных продуктов. Согласно январскому бюллетеню безопасности за 2026 год, исправления закрывают десятки уязвимостей, включая две критические.

Критические уязвимости в Centreon AWIE открывают путь к полному контролю над системами мониторинга

vulnerability
В начале января 2026 года в Банке данных угроз безопасности информации (BDU) были зарегистрированы две критические уязвимости в популярном программном обеспечении для мониторинга IT-инфраструктуры Centreon.

Уязвимость-бэкдор в популярном плагине LA-Studio Element Kit for Elementor для WordPress поставила под угрозу 20 000 сайтов

vulnerability
Критическая уязвимость типа бэкдор была обнаружена в плагине LA-Studio Element Kit for Elementor для WordPress, который активно используют более 20 000 сайтов. Проблема, получившая идентификатор CVE-2026-0920

CISA предупреждает: критическая уязвимость в продуктах Cisco UC активно эксплуатируется

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) новой критической записью.

NVIDIA устраняет критическую уязвимость в NSIGHT Graphics для Linux

vulnerability
Компания NVIDIA выпустила экстренное обновление безопасности, направленное на устранение критической уязвимости в инструменте разработки и анализа графики NSIGHT Graphics для операционных систем Linux.

Критическая уязвимость в Zoom Node MMR угрожает корпоративным видеоконференциям

vulnerability
Исследователи из отдела наступательной безопасности (Offensive Security) компании Zoom раскрыли критическую уязвимость внедрения команд в мультимедийных маршрутизаторах (MMR) платформы Zoom Node.