Dell устраняет критические уязвимости в Wyse Management Suite: патч закрывает удалённое выполнение кода

Dell Technologies
Компания Dell Technologies раскрыла сведения о нескольких уязвимостях в среде централизованного управления терминалами Wyse Management Suite (WMS), которые позволяют удалённому злоумышленнику выполнить

Критическая уязвимость в Hoppscotch позволяет перехватить управление экземплярами без аутентификации

Hoppscotch
В платформе для тестирования API Hoppscotch выявлена уязвимость CVE-2026-50160, затрагивающая самостоятельно развёртываемую (self-hosted) версию бэкенда. Проблема описана в GitHub-консультации GHSA-j542-4rch-8hwf и получила максимальную оценку CVSS 10.

Уязвимость обхода аутентификации в SimpleHelp внесена CISA в перечень активных угроз

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость CVE-2026-48558 в каталог Known Exploited Vulnerabilities (KEV) - на основании данных об эксплуатации в реальных атаках.

KeyCloak закрывает восемь уязвимостей, в том числе допускающих захват домена и подделку токенов

Keycloak
Разработчики KeyCloak выпустили внеплановые обновления для двух стабильных веток - 26.0.10 и 26.6.4. Корректирующие релизы закрывают восемь уязвимостей, часть из которых оценивается как критические.

HAProxy закрыл уязвимость, способную вызвать отказ в обслуживании через HPACK

HAProxy
Разработчики HAProxy выпустили бюллетень безопасности, посвящённый уязвимости CVE-2026-55204, которая затрагивает все поддерживаемые версии продукта - Community Edition, Enterprise и ALOHA.

Исследователь опубликовал 23 прототипа эксплойтов для неисправленных уязвимостей в FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, 7-Zip и других проектах

vulnerability
Исследователь в области кибербезопасности, публикующий под псевдонимом, выложил в открытый доступ прототипы эксплойтов для 23 уязвимостей класса 0-day, затрагивающих такие проекты, как FFmpeg, VLC, Firefox

TP-Link исправила уязвимость выполнения команд в роутерах: CVE-2026-3227 требует прав администратора, но даёт root-доступ

TP-Link
Компания TP-Link выпустила обновления прошивок для трёх моделей роутеров, закрывающие уязвимость CVE-2026-3227. Проблема связана с внедрением команд операционной системы через импорт конфигурационного

В Amazon Q Developer для VS Code обнаружены критические уязвимости, позволяющие выполнять код и красть облачные учётные данные

Компания Amazon выпустила обновления безопасности для расширения Amazon Q Developer в среде Visual Studio Code, закрывающие две уязвимости высокого уровня опасности.

Локальное повышение привилегий через уязвимость DirtyClone в ядре Linux: вышли патчи

linux
В ядре Linux обнаружена и исправлена уязвимость DirtyClone (CVE-2026-43503), позволяющая локальному непривилегированному пользователю повысить привилегии до root и модифицировать содержимое файлов, доступных только для чтения.