Критическая уязвимость в службе Netlogon угрожает серверам Windows: удалённое выполнение кода без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая все поддерживаемые версии Windows Server - BDU:2026-06756.

Критическая уязвимость в фреймворке Marimo позволяет удаленно выполнять команды без аутентификации

marimo
В мире информационной безопасности обнаружена очередная серьёзная угроза. Она затрагивает популярный инструмент для работы с данными и искусственным интеллектом - фреймворк Marimo.

Критические уязвимости в платформе автоматизации n8n позволяют удаленно выполнять код через цепочку атак

n8n
Платформа n8n для автоматизации рабочих процессов стала объектом пристального внимания специалистов по кибербезопасности. Исследователи обнаружили набор критических уязвимостей, которые при комбинировании

Уязвимость MiniPlasma в драйвере облачных файлов Windows: опубликован эксплойт для получения привилегий системы

Windows
В сообществе специалистов по информационной безопасности произошло событие, которое требует немедленного внимания. Исследователь опубликовал код подтверждения концепции (PoC) для эксплуатации уязвимости

Уязвимости в ядре PHP: стандартные функции обработки изображений оказались опасными

php
PHP остаётся одним из самых распространённых языков для веб-разработки. Обычно внимание специалистов по информационной безопасности сосредоточено на фреймворках и сторонних библиотеках.

Уязвимость в Claude Code позволяла удаленно выполнять команды через специально созданную deeplink-ссылку

Claude
Уязвимость в популярном ИИ-ассистенте для разработчиков Claude Code позволяла злоумышленнику выполнять произвольные системные команды на компьютере жертвы с помощью единственной специально сформированной ссылки.

Уязвимость QEMUtiny в эмуляторе QEMU позволяет выйти за пределы гостевой системы и получить root-доступ к хосту

QEMU
Исследователи из команды V12 сообщили о двух связанных уязвимостях в коде эмуляции устройства CXL (Compute Express Link) в QEMU. Эти проблемы получили кодовое имя QEMUtiny.

CISA предупреждает: критическая уязвимость в Microsoft Exchange Server атакуется злоумышленниками

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 15 мая 2026 года пополнило свой каталог известных эксплуатируемых уязвимостей (KEV) новой записью.

Критические уязвимости в компонентах DHTMLX: обход каталогов и удаленное выполнение кода ставят под угрозу серверы

DHTMLX
Популярная библиотека для построения веб-интерфейсов DHTMLX, используемая тысячами разработчиков по всему миру, оказалась в центре внимания специалистов по информационной безопасности.