В LibreNMS обнаружена уязвимость межсайтового скриптинга (XSS) с оценкой CVSS 7,3

LibreNMS
В системе мониторинга сетевых устройств LibreNMS версий до 26.3.1 выявлена уязвимость сохранённого межсайтового скриптинга (XSS, CWE-79). Опасность оценивается как высокая - 7,3 балла по шкале CVSS 3.

Критическая уязвимость в Ghost CMS: SQL-инъекция позволяет похитить данные сайта

vulnerability
В системе управления контентом Ghost (популярная платформа для ведения блогов и публикаций) была обнаружена критическая уязвимость. Она связана с непринятием мер по защите структуры запроса SQL.

Критическая уязвимость в ИИ-агенте OpenClaw: удалённое выполнение кода и обход защиты

vulnerability
Сообщество разработчиков программного обеспечения столкнулось с новым серьёзным вызовом. В Банке данных угроз безопасности информации (BDU) появилась запись BDU:2026-08024 (CVE-2026-44112), описывающая

Две критические уязвимости в Chrome и Edge: злоумышленники могут обойти песочницу на macOS и Windows

vulnerability
В конце марта и начале апреля 2026 года были выявлены две крайне опасные уязвимости в популярных браузерах Google Chrome и Microsoft Edge. Обе проблемы получили максимальные оценки опасности по шкале CVSS

CVE-2026-8484: heap-уязвимость в jansi JNI ioctl() угрожает стабильности приложений, патча нет

vulnerability
В библиотеке jansi, предназначенной для вывода цветного текста и управления терминалом в приложениях на языке Java, обнаружена уязвимость переполнения буфера кучи (CVE-2026-8484).

CISA предупредила об активной эксплуатации уязвимостей в Cisco SD-WAN Manager и LiteSpeed cPanel

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло два новых идентификатора уязвимостей в каталог Known Exploited Vulnerabilities (KEV). Основанием послужили подтверждённые данные

Критическая уязвимость SearchLeak в Microsoft 365 Copilot позволяет похищать корпоративные данные одним кликом

Microsoft 365 Copilot
Исследователи из Varonis Threat Labs обнаружили критическую уязвимость в поисковом модуле Microsoft 365 Copilot Enterprise Search. Проблеме присвоен идентификатор CVE-2026-42824.

Dell выпустила критические обновления безопасности для PowerStore, NativeEdge и PowerScale

Dell Technologies
Dell Technologies опубликовала три бюллетеня безопасности, закрывающих множественные уязвимости в инфраструктурных продуктах. Под угрозой оказались системы хранения PowerStore T, оркестратор граничных

CVE-2026-53435: критическая уязвимость десериализации XStream в Jenkins позволяет читать файлы и выполнять код

Jenkins
CloudBees, развивающая Jenkins, опубликовала бюллетень безопасности, в котором раскрыла уязвимость CVE-2026-53435 (внутренний идентификатор SECURITY-3707). Проблема затрагивает механизм десериализации конфигураций через библиотеку XStream.

Серия уязвимостей в Microsoft Azure: под угрозой компоненты Azure Linux

Azure Linux
Корпорация Microsoft опубликовала информацию о группе уязвимостей, затрагивающих операционную систему Azure Linux в рамках облачной платформы Azure. Проблемы были выявлены в нескольких компонентах, входящих