Критические уязвимости в GitLab: обход двухфакторной аутентификации и атаки на отказ в обслуживании

vulnerability
GitLab выпустила срочные патчи для устранения ряда критических уязвимостей в своих продуктах - Community Edition (CE) и Enterprise Edition (EE). Обновленные версии 18.

Apache Airflow устранил уязвимости, приводящие к утечке учетных данных

vulnerability
В популярном фреймворке для оркестрации рабочих процессов Apache Airflow были обнаружены и исправлены две отдельные уязвимости, которые могли привести к раскрытию конфиденциальных учетных данных.

Google выпускает срочный патч для Chrome: устранена опасная уязвимость в движке V8

vulnerability
Компания Google начала планомерный выпуск обновления для стабильной версии браузера Chrome. Новые сборки под номерами 144.0.7559.96 и .97 для платформ Windows, macOS и Linux содержат критический патч

Обнаружена критическая уязвимость в telnetd из GNU InetUtils, позволяющая удалённый вход под root без пароля

vulnerability
В сервере telnetd, входящем в пакет GNU InetUtils, обнаружена серьёзная уязвимость. Она позволяет удалённому злоумышленнику аутентифицироваться на сервере под любым пользователем, включая суперпользователя root, без знания пароля.

Обнаружена уязвимость в процессорах AMD EPYC: злонамеренный гипервизор может повредить указатель стека защищённой виртуальной машины

vulnerability
Компания AMD опубликовала информацию об уязвимости в своих серверных процессорах EPYC. Проблема, получившая идентификатор CVE-2025-29943, связана с некорректным контролем доступа в рамках технологии безопасности

Критическая уязвимость в ПО Delta Electronics DIAView угрожает системам автоматизации

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярном программном обеспечении для сбора данных и управления процессами. Речь идет о системе DIAView от компании Delta Electronics

Критическая уязвимость в ПО Delta DIAView угрожает промышленной автоматизации

vulnerability
В начале 2026 года в Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость, затрагивающая программное обеспечение для сбора данных и управления промышленными процессами.

Критическая уязвимость в Firefox и Thunderbird угрожает миллионам пользователей

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о новой критической уязвимости, затрагивающей популярные продукты Mozilla. Уязвимость, получившая идентификатор CVE-2026-0892, связана

Критическая уязвимость в маршрутизаторах Tenda WH450 угрожает полным захватом устройств

vulnerability
Специалисты по кибербезопасности выявили критическую уязвимость в популярных домашних маршрутизаторах Tenda WH450, присвоив ей идентификатор BDU:2026-00587. Данная уязвимость, связанная с переполнением

Уязвимость в ПО Vasion PrinterLogic позволяет удалённо выполнять код без аутентификации

vulnerability
Эксперты по кибербезопасности предупреждают о критической уязвимости в программном обеспечении для управления печатью от компании Vasion, известном как PrinterLogic.