Критическая уязвимость CVE-2026-49468 в LiteLLM позволяет обойти аутентификацию через подмену Host-заголовка

LiteLLM
В фреймворке LiteLLM, используемом для организации прокси-доступа к языковым моделям (LLM), обнаружена критическая уязвимость, идентифицированная как CVE-2026-49468.

Google устранила 33 уязвимости в Chrome, включая семь критических с риском удаленного выполнения кода

Google Chrome
Корпорация Google выпустила срочное обновление безопасности для браузера Chrome. Оно закрывает 33 уязвимости, семь из которых получили статус критических. Актуальные версии - 149.

Критическая уязвимость внедрения команд в Fortra Core Privileged Access Manager (CVE-2026-9862) позволяет удаленно выполнять произвольные команды

Fortra
Компания Fortra раскрыла информацию о критической уязвимости внедрения команд операционной системы в платформе Core Privileged Access Manager (ранее BoKS). Проблема зарегистрирована под идентификатором

Критические уязвимости в MySQL Shell, Router и NDB Cluster: риск удаленного выполнения кода и компрометации данных

MySQL
16 июня 2026 года Oracle опубликовала бюллетень безопасности, в котором раскрыла подробности о восьми уязвимостях в продуктах семейства MySQL. Проблемы затронули MySQL Server, MySQL Router, MySQL Cluster, MySQL NDB Cluster и MySQL Shell.

Множественные уязвимости в Oracle PeopleSoft: выпущены критические исправления

Oracle PeopleSoft PeopleTools
Корпорация Oracle опубликовала внеочередной бюллетень безопасности, посвящённый двенадцати уязвимостям в продуктах линейки PeopleSoft. Проблемы затронули платформу PeopleTools версий 8.

NVIDIA NeMo Framework: три критических уязвимости, включая внедрение команд - патч выпущен

Nvidia
NVIDIA опубликовала бюллетень безопасности за июнь 2026 года, в котором раскрыла три уязвимости высокого уровня опасности в среде разработки ИИ-моделей NeMo Framework.

Критическая уязвимость в Firefox и Thunderbird позволяет удалённо выполнить код - Mozilla выпустила срочные обновления

vulnerability
19 мая 2026 года специалисты Mozilla Corp. подтвердили существование опасной уязвимости, затрагивающей две флагманские программы компании: браузер Firefox и почтовый клиент Thunderbird.

Критическая уязвимость в Apache Tomcat позволяет удалённо обойти авторизацию: под угрозой серверы на Ubuntu, Debian и РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) поступило уведомление о новой уязвимости, затрагивающей популярный сервер приложений Apache Tomcat. Проблема получила идентификаторы BDU:2026-08080 и CVE-2026-43515.

Критическая уязвимость в Ollama позволяет удалённо извлекать данные моделей ИИ

vulnerability
Разработчики и энтузиасты, использующие популярное средство для локального запуска больших языковых моделей Ollama, получили тревожный сигнал от специалистов по информационной безопасности.

Критическая уязвимость CVE-2026-48907 в расширении JCE для Joomla позволяет выполнить код: CISA подтверждает активную эксплуатацию

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в свой каталог известных эксплуатируемых уязвимостей (KEV) CVE-2026-48907. Эта уязвимость затрагивает расширение Joomla Content