Критическая уязвимость в Nginx UI позволяет удаленно выполнить код: под угрозой тысячи серверов

vulnerability
В Банке данных угроз безопасности информации (BDU) ФСТЭК России появилась запись о новой критической уязвимости. Проблема затронула популярный инструмент для администрирования веб-серверов - Nginx UI.

Критические уязвимости в XRDP: удаленное выполнение кода и атаки "человек посередине" стали возможны

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрированы сразу две опасные уязвимости популярного сервера XRDP. Обе проблемы затрагивают версии продукта вплоть до 0.

В библиотеке vm2 для Node.js обнаружена серия критических уязвимостей: злоумышленники могут покинуть "песочницу"

vulnerability
Май 2026 года стал настоящим испытанием для разработчиков, использующих среду выполнения Node.js. Сразу четыре уязвимости, получившие наивысшие оценки опасности по международной шкале CVSS, были выявлены в популярной библиотеке vm2.

20-летняя уязвимость в PostgreSQL CVE-2026-2005: опубликован рабочий эксплойт для удаленного выполнения кода

PostgreSQL
Исследователь безопасности под псевдонимом "var77" опубликовал на платформе GitHub готовое доказательство концепции (PoC) для эксплуатации критической уязвимости в системе управления базами данных PostgreSQL.

Новая уязвимость DirtyDecrypt в ядре Linux позволяет получить права root через страничный кэш

linux
В ядре Linux выявлена очередная уязвимость из семейства Dirty, получившая кодовое имя DirtyDecrypt (также упоминается как DirtyCBC). Она позволяет непривилегированному пользователю повысить свои привилегии

Критическая уязвимость в Cisco Catalyst SD-WAN: угроза полного захвата сети без логина и пароля

vulnerability
Очередная серьёзная угроза нависла над инфраструктурой крупных организаций по всему миру. Специалисты по кибербезопасности зафиксировали критическую уязвимость в популярных продуктах компании Cisco Systems

Уязвимость в Microsoft Entra ID: критическая оценка CVSS 10 угрожает корпоративной идентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость с идентификатором BDU:2026-06838, затрагивающая облачную платформу управления и защиты идентификационных данных Microsoft Entra ID.

Критическая уязвимость в поисковой системе Bing позволяет удаленно выполнять код: Microsoft выпустила исправление

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость поисковой системы Microsoft Bing, получившая идентификаторы BDU:2026-06878 и CVE-2026-33819.

Критическая уязвимость в Azure IoT Central: повышение привилегий под угрозой для промышленных систем

vulnerability
Специалисты по кибербезопасности зафиксировали серьезную проблему в облачной платформе управления данными Azure IoT Central от компании Microsoft. Речь идет об уязвимости, которая позволяет злоумышленнику

Уязвимость в Azure Logic Apps ставит под угрозу миллионы облачных сред

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о критической проблеме, которая затронула одну из ключевых платформ Microsoft для облачной автоматизации.