Уязвимость в Ivanti Neurons для ITSM позволяет повысить привилегии до администратора

Ivanti
Производитель решений для управления ИТ-услугами Ivanti предупредил о критической уязвимости в продукте Neurons for ITSM. Она затрагивает как облачные, так и локальные версии системы.

Уязвимость в Apache Kafka: ошибка авторизации в API ConsumerGroupDescribe ставит под угрозу конфиденциальность данных

Apache Kafka
Команда разработчиков Apache Kafka 2 июня 2026 года раскрыла информацию об уязвимости, которая может привести к утечке конфиденциальных данных и обходу политик безопасности.

Критическая уязвимость в pyLoad: обход пути грозит полным захватом сервера

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) появилась запись об опасной проблеме в pyLoad - прикладном программном обеспечении для загрузки файлов.

Две критические уязвимости в прошивке маршрутизаторов TOTOLINK A7100RU: отсутствие фильтрации входных данных ведет к выполнению произвольных команд

vulnerability
В Банке данных угроз безопасности информации (BDU) ФСТЭК России появились записи о двух критических уязвимостях, затрагивающих маршрутизаторы TOTOLINK модели A7100RU.

Критическая уязвимость в камерах KMW позволяет злоумышленникам удалённо перехватывать видеопотоки и управлять устройствами

vulnerability
В системах видеонаблюдения KMW обнаружена критическая уязвимость, способная предоставить злоумышленникам полный и несанкционированный доступ к видеопотокам и настройкам оборудования.

Microsoft устранила критическую уязвимость в SharePoint Server, позволяющую удаленно выполнить код

Microsoft SharePoint
Корпорация Microsoft выпустила внеочередное обновление безопасности для платформы SharePoint Server. Причина - обнаружение уязвимости CVE-2026-47294 (идентификатор по стандарту Common Vulnerabilities and

Google раскрыла критическую уязвимость нулевого дня в Android, которая уже используется в атаках

Android
Корпорация Google официально подтвердила существование критической уязвимости в операционной системе Android, для которой пока не существует патча. Речь идет о проблеме, зарегистрированной под идентификатором CVE-2025-48595.

Уязвимость в роутерах TP-Link Archer BE450 и BE7200 позволяет выполнять команды после взлома админки

TP-Link
Компания TP-Link раскрыла информацию об уязвимости высокого уровня серьезности в своих Wi-Fi‑роутерах Archer BE450 и Archer BE7200. Проблема позволяет злоумышленнику удаленно выполнять произвольные команды

Множественные уязвимости в ядре Linux угрожают пользователям Ubuntu: обновления закрывают критические дыры

Ubuntu Logo
Компания Canonical выпустила три пакета обновлений для ядра операционной системы Ubuntu, которые устраняют сразу восемь уязвимостей. Наиболее опасная из них, по шкале CVSS получившая оценку 9,8 из 10

Четыре критические уязвимости в IBM WebSphere грозят удалённым выполнением кода и подменой личности

IBM WebSphere
Корпоративные системы по всему миру, построенные на платформе IBM WebSphere Application Server, оказались под угрозой комплексной атаки. Производитель раскрыл информацию сразу о четырёх "дырах", три из