В системе мониторинга сетевых устройств LibreNMS версий до 26.3.1 выявлена уязвимость сохранённого межсайтового скриптинга (XSS, CWE-79). Опасность оценивается как высокая - 7,3 балла по шкале CVSS 3.
В системе управления контентом Ghost (популярная платформа для ведения блогов и публикаций) была обнаружена критическая уязвимость. Она связана с непринятием мер по защите структуры запроса SQL.
Сообщество разработчиков программного обеспечения столкнулось с новым серьёзным вызовом. В Банке данных угроз безопасности информации (BDU) появилась запись BDU:2026-08024 (CVE-2026-44112), описывающая
В конце марта и начале апреля 2026 года были выявлены две крайне опасные уязвимости в популярных браузерах Google Chrome и Microsoft Edge. Обе проблемы получили максимальные оценки опасности по шкале CVSS
В библиотеке jansi, предназначенной для вывода цветного текста и управления терминалом в приложениях на языке Java, обнаружена уязвимость переполнения буфера кучи (CVE-2026-8484).
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло два новых идентификатора уязвимостей в каталог Known Exploited Vulnerabilities (KEV). Основанием послужили подтверждённые данные
Исследователи из Varonis Threat Labs обнаружили критическую уязвимость в поисковом модуле Microsoft 365 Copilot Enterprise Search. Проблеме присвоен идентификатор CVE-2026-42824.
Dell Technologies опубликовала три бюллетеня безопасности, закрывающих множественные уязвимости в инфраструктурных продуктах. Под угрозой оказались системы хранения PowerStore T, оркестратор граничных
CloudBees, развивающая Jenkins, опубликовала бюллетень безопасности, в котором раскрыла уязвимость CVE-2026-53435 (внутренний идентификатор SECURITY-3707). Проблема затрагивает механизм десериализации конфигураций через библиотеку XStream.
Корпорация Microsoft опубликовала информацию о группе уязвимостей, затрагивающих операционную систему Azure Linux в рамках облачной платформы Azure. Проблемы были выявлены в нескольких компонентах, входящих