Microsoft выпустила масштабные апрельские обновления безопасности: закрыто 168 уязвимостей, включая активно эксплуатируемый нулевой день

Microsoft Patch Tuesday
Второй вторник апреля 2026 года стал знаковым для специалистов по информационной безопасности по всему миру. Компания Microsoft опубликовала ежемесячный пакет исправлений, который оказался одним из самых объемных за последние годы.

Автономный ИИ-агент обнаружил критическую уязвимость в ядре распределённых систем etcd

vulnerability
В сфере информационной безопасности произошло знаковое событие, демонстрирующее растущие возможности искусственного интеллекта. Автономный агент кибербезопасности, разработанный компанией Strix, самостоятельно

Критическая уязвимость в SandboxJS позволяет удаленно выполнять произвольный код

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярной библиотеке SandboxJS, предназначенной для изоляции и безопасного выполнения ненадежного JavaScript-кода.

Обнаружена критическая уязвимость в системе событий Kubernetes Argo Events: удалённое повышение привилегий

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном компоненте экосистемы Kubernetes. Речь идёт о платформе для автоматизации рабочих процессов Argo

Критическая уязвимость в CPython ставит под угрозу приложения, обрабатывающие сжатые данные

vulnerability
В мире информационной безопасности обнаружена новая серьёзная угроза, затрагивающая ядро одного из самых популярных языков программирования. В стандартной библиотеке CPython, а именно в модулях для работы

Уязвимость в библиотеке axios: критический риск SSRF-атак из-за обхода правил NO_PROXY

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной JavaScript-библиотеке "axios", широко используемой для выполнения HTTP-запросов.

Критическая уязвимость в OpenClaw: злоумышленники могут обойти авторизацию в модуле для Synology Chat

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярном ИИ-агенте OpenClaw, ранее известном как ClawdBot или MoltBot. Проблема, зарегистрированная в Банке данных угроз (BDU)

Критическая уязвимость в маршрутизаторах Edimax позволяет хакерам получить полный контроль удалённо

vulnerability
В начале 2026 года специалисты по кибербезопасности выявили опасную уязвимость в популярных маршрутизаторах Edimax BR-6208AC. Проблема, зарегистрированная в Банке данных угроз (BDU) под номером BDU:2026-05046

Критическая уязвимость в библиотеке Billboard.js угрожает безопасности веб-приложений

vulnerability
Специалисты по кибербезопасности подтвердили наличие критической уязвимости в популярной JavaScript-библиотеке для визуализации данных Billboard.js. Проблема, зарегистрированная в Банке данных угроз (BDU)

Критическая уязвимость в ядре бизнес-продуктов SAP требует немедленного внимания администраторов

SAP
Вторая среда апреля 2026 года стала для системных администраторов и специалистов по информационной безопасности, работающих с продуктами SAP, знаковым днём. Компания SAP выпустила ежемесячные обновления