Критическая уязвимость в Microsoft Entra ID позволяет удаленно повысить привилегии: производитель выпустил обновление

vulnerability
В Банке данных угроз безопасности информации (BDU) зафиксирована новая критическая уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID, ранее известной как Azure Active Directory.

Microsoft устранила три критических уязвимости в Azure: угроза удаленного выполнения кода и повышения привилегий

vulnerability
21 мая 2026 года корпорация Microsoft подтвердила существование сразу трех критических уязвимостей в своей облачной платформе Azure. Каждая из них получила максимальную оценку по шкале CVSS 3.

Критическая уязвимость в СУБД Firebird угрожает российским серверам: обнаружен эксплойт для удалённого выполнения кода

vulnerability
Очередная серьёзная угроза нависла над системами, использующими популярную свободную систему управления базами данных Firebird. Специалисты выявили уязвимость, которая позволяет злоумышленнику удалённо выполнить произвольный код на сервере.

Критическая уязвимость в библиотеке cpp-httplib угрожает серверам на Debian

vulnerability
Популярная открытая библиотека cpp-httplib, предназначенная для работы с HTTP-протоколом в приложениях на C++, оказалась в центре внимания специалистов по кибербезопасности.

Критическая уязвимость в Comodo Internet Security позволяет удалённо вызвать "синий экран смерти" одним IPv6-пакетом, вендор игнорирует проблему

Comodo
Известный исследователь безопасности Маркус Хатчинс публично раскрыл критическую уязвимость нулевого дня в пакете Comodo Internet Security. Проблема затрагивает драйвер брандмауэра на уровне ядра Windows.

Новая уязвимость HTTP/2 угрожает большинству веб-серверов: атака отказа в обслуживании с усилением в тысячи раз

vulnerability
Мировое сообщество специалистов по кибербезопасности обсуждает критическую уязвимость в протоколе HTTP/2, получившую идентификатор CVE-2026-49975. Она позволяет удаленному злоумышленнику вызвать отказ

Критическая уязвимость в libinput позволяет локальному пользователю получить root-доступ через подделку виртуального устройства ввода

vulnerability
В библиотеке libinput, отвечающей за работу с устройствами ввода в оконных системах Wayland и X.Org Server, обнаружена опасная уязвимость. Она позволяет непривилегированному пользователю, имеющему возможность

Критическая уязвимость в Cisco Unified Communications Manager позволяет удаленно получить root-доступ

Cisco
Корпоративная телефония - основа коммуникаций в сотнях тысяч организаций по всему миру. Серверы Cisco Unified Communications Manager (Unified CM) обрабатывают миллионы звонков ежедневно, и любая брешь

Acer подтвердила критические уязвимости в роутерах Wave 7: злоумышленники могут получить полный контроль без пароля

Acer
Компания Acer официально признала наличие двух опасных уязвимостей нулевого дня в своих роутерах Wave 7. Инцидент затрагивает модели с версией микропрограммы T7c\_GBL\_1.

Критическая уязвимость в плагине кеширования для Magento позволяет захватить сервер: CISA подтверждает активную эксплуатацию

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (KEV). Речь идет о проблеме CVE-2026-45247, которая затрагивает