Критическая уязвимость в MySQL NDB Cluster: повышение привилегий и отказ в обслуживании через HTTP

vulnerability
Специалисты по информационной безопасности зафиксировали новую серьёзную уязвимость в популярной технологии распределённого хранения данных MySQL NDB Cluster. Этот продукт компании Oracle широко применяется

Критическая уязвимость в OpenBao и РЕД ОС: риск перехвата сеанса из-за ошибки управления аутентификацией

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована серьёзная уязвимость, затрагивающая систему управления секретами и шифрованием OpenBao. Проблема получила идентификатор BDU:2026-08727

Критическая уязвимость в Azure Active Directory: ошибка аутентификации открывает путь к полному захвату учётных записей

vulnerability
В середине июня 2026 года специалисты по информационной безопасности зафиксировали серьёзную брешь в облачной платформе управления идентификацией от Microsoft. Речь идёт об уязвимости в Azure Active Directory

Критическая уязвимость в Gitea угрожает конвейерам непрерывной разработки: злоумышленник может выполнить код на сервере

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована опасная уязвимость в системе управления Git-репозиториями Gitea. Этот инцидент заслуживает пристального внимания, ведь Gitea - одно

Критическая уязвимость в JetBrains YouTrack и Hub: пропуск аутентификации грозит полной компрометацией

vulnerability
Популярные инструменты для управления проектами и задачами оказались под угрозой серьезной атаки. В Банке данных угроз безопасности информации (BDU) зафиксировали новую уязвимость, затрагивающую продукты JetBrains.

Критическая уязвимость в JetBrains Hub: обход ограничений безопасности и угроза компрометации аккаунтов

vulnerability
Платформы совместной разработки уже давно стали привлекательной целью для злоумышленников. Системы управления проектами и кодом хранят не просто исходники, а ключевую интеллектуальную собственность компаний.

В библиотеке liboauth2 исправлены две уязвимости: подмена запросов к внутренним ресурсам и приём ключей в заголовке токена

vulnerability
Разработчики проекта OpenIDC выпустили обновление библиотеки liboauth2 до версии 2.3.0, в котором закрыты две уязвимости, связанные с обработкой JWT-токенов и проверкой подписей.

JetBrains закрыла три критические уязвимости в Hub, позволяющие обойти аутентификацию и захватить учётные записи

JetBrains
Компания JetBrains выпустила обновления для центрального компонента управления доступом Hub, устраняющие три уязвимости критического уровня опасности. Проблемы затрагивают механизмы восстановления учётных

Критические уязвимости в ClamAV затронули продукты Cisco: вышло экстренное обновление

Cisco
Компания Cisco выпустила обновления безопасности для антивирусного движка ClamAV, закрывающие сразу семь уязвимостей, связанных с повреждением памяти и отказом в обслуживании.

Cisco Catalyst Center получил обновление безопасности, закрывающее уязвимость чтения произвольных файлов

Cisco
Компания Cisco выпустила обновления безопасности для продукта Catalyst Center, закрывающие уязвимость CVE-2026-20191, позволяющую неавторизованному удаленному атакующему читать произвольные файлы из ограниченного контейнера.