Уязвимость в Microsoft Defender позволяет повышать привилегии: опубликован PoC-эксплойт RoguePlanet

Windows Defender
Корпорация Microsoft подтвердила наличие zero-day-уязвимости в антивирусном решении Microsoft Defender, зарегистрированной под идентификатором CVE-2026-50656. Проблема была раскрыта 16 июня 2026 года после

В библиотеке gRPC для языка Elixir обнаружена критическая уязвимость: удалённое выполнение кода без аутентификации

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей библиотеку gRPC для языка программирования Elixir. Речь идёт о коде под названием Erlpack.

Критическая уязвимость в Fortinet FortiSandbox позволяет удалённо выполнять команды

vulnerability
9 июня 2026 года специалисты по кибербезопасности зафиксировали опасную уязвимость в продуктах Fortinet FortiSandbox и FortiSandbox Cloud. Проблема получила идентификатор BDU:2026-08316 и номер CVE-2026-25089.

Критическая уязвимость в OpenNebula и российском средстве защиты "Брест": угроза отказа в обслуживании и компрометации облачной инфраструктуры

vulnerability
В октябре 2022 года была выявлена критическая уязвимость, затрагивающая популярную систему управления виртуальными машинами OpenNebula, а также её российский аналог - программный комплекс средств виртуализации

Критическая уязвимость в Visual Studio Code: удаленное повышение привилегий через недостатки авторизации

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись об уязвимости в редакторе исходного кода Microsoft Visual Studio Code. Речь идет о проблеме, которая затрагивает миллионы разработчиков по всему миру.

Новая критическая уязвимость в Adobe ColdFusion угрожает серверным приложениям

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о новой уязвимости, затрагивающей серверную платформу Adobe ColdFusion. Этот продукт широко применяется в корпоративной среде для разработки веб-приложений и динамических сайтов.

Критическая уязвимость в браузере Google Chrome позволяет удалённо выполнить код: срочное обновление обязательно

vulnerability
В начале апреля 2026 года специалисты по кибербезопасности зафиксировали крайне опасную уязвимость, затрагивающую миллионы пользователей по всему миру. Проблема получила идентификатор BDU:2026-08417 (CVE-2026-5288)

Критическая уязвимость в Oracle PeopleSoft Enterprise PeopleTools угрожает корпоративным системам: эксплуатация возможна удалённо без аутентификации

vulnerability
В Банк данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, затрагивающая пакет бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools.

Обнаружена уязвимость чтения за пределами памяти в компиляторе 8cc

vulnerability
Опубликованы сведения об уязвимости CVE-2026-50643, затрагивающей компилятор языка C 8cc. Проблема классифицирована как чтение за пределами выделенной области памяти (Out‑of‑Bounds Read) и получила средний уровень опасности по шкале CVSS 4.

Oracle WebLogic Server получил критические исправления: 13 уязвимостей, включая две с рейтингом 10.0

Oracle WebLogic Server
Корпорация Oracle 16 июня 2026 года выпустила обновление безопасности для WebLogic Server, входящего в состав Oracle Fusion Middleware. Патчи закрывают 13 уязвимостей, обнаруженных в компонентах Console и Core.