Уязвимость в Microsoft Teams для Android открывает путь к атакам с подменой личности

Microsoft Teams
Корпоративные пользователи Android-версии Microsoft Teams снова оказались в зоне риска. На этот раз речь идет об уязвимости, которая позволяет злоумышленникам, уже получившим локальный доступ к устройству

В ядре Linux обнаружена новая уязвимость Fragnesia: четвёртый за две недели баг позволяет непривилегированному пользователю получить root

linux
Сообщество разработчиков ядра Linux столкнулось с очередной серьёзной проблемой в подсистеме безопасности. Исследователи выявили уязвимость CVE-2026-46300, получившую кодовое имя Fragnesia (известную также как Copy Fail 3.

Шесть уязвимостей в nginx: вышло экстренное обновление 1.30.1

NGINX
Команда разработчиков nginx выпустила версию 1.30.1, которая закрывает сразу шесть уязвимостей. Одна из них получила статус HIGH по шкале CVSS и позволяет потенциально выполнить произвольный код.

Две критические уязвимости в SAP угрожают корпоративным данным: майский патч закрывает 15 брешей

SAP
Корпоративные системы планирования ресурсов предприятия (ERP) оказались под прицелом злоумышленников. В середине мая 2026 года компания SAP выпустила ежемесячный пакет исправлений, который закрыл 15 новых уязвимостей в своей экосистеме.

Уязвимость в Composer раскрывает GitHub-токены в логах CI: под угрозой цепочка поставок PHP

vulnerability
На этой неделе команда поддержки Composer, менеджера пакетов для PHP, выпустила экстренные исправления для критической уязвимости. Проблема, получившая идентификатор GHSA‑f9f8‑rm49‑7jv2, приводит к утечке

Критическая уязвимость в MongoDB: производитель СУБД устранил риск удалённого выполнения кода через коллекции временных рядов

MongoDB
В середине мая 2026 года команда разработчиков MongoDB выпустила серию экстренных обновлений, закрывающих сразу несколько опасных уязвимостей. Самая серьёзная из них, CVE-2026-8053, получила оценку в 8,8

Уязвимость в гипервизоре Xen позволяет злоумышленникам получить полный контроль над сервером

XEN
12 мая 2026 года команда безопасности проекта Xen опубликовала предупреждение о критической уязвимости, получившей идентификатор CVE-2025-54518. Проблема затрагивает все поддерживаемые версии гипервизора

Критическая уязвимость в Microsoft SQL Server угрожает целостности корпоративных данных: киберпреступники могут удалённо выполнять код

Microsoft SQL Server
Корпорация Microsoft выпустила внеочередной пакет исправлений для всех поддерживаемых версий SQL Server. Причиной стало обнаружение опасной уязвимости, которой присвоен идентификатор CVE-2026-40370.

Microsoft закрыла критическую уязвимость в Azure DevOps и ещё десять багов в Visual Studio, .NET и GitHub Copilot

microsoft
Корпорация Microsoft выпустила декабрьский пакет обновлений для своих инструментов разработки, закрыв одиннадцать уязвимостей. Среди них одна получила максимальную оценку CVSS (Common Vulnerability Scoring

Adobe устранила шесть опасных уязвимостей в Adobe Commerce, включая угрозу для авторизации и отказ в обслуживании

Adobe
Компания Adobe выпустила внеплановый пакет исправлений для платформы электронной коммерции Adobe Commerce, закрыв сразу шесть уязвимостей, пять из которых получили высокий уровень опасности по шкале CVSS.