Критическая уязвимость CVE-2026-5482 в Responsive FileManager: неограниченная загрузка файлов

vulnerability
В программном продукте Responsive FileManager версии 9.14.0 и всех более ранних обнаружена уязвимость, которой присвоен идентификатор CVE-2026-5482. Она затрагивает конечную точку dialog.

Обновление Spring AI закрывает критическую уязвимость в компонентах векторных хранилищ Elasticsearch, OpenSearch и GemFire

Spring
Разработчики Spring опубликовали бюллетень безопасности, в котором раскрыли информацию об уязвимости CVE-2026-47835. Эта проблема затрагивает несколько версий фреймворка Spring AI, а именно все сборки линеек 1.

Уязвимость CVE-2026-42945 в NGINX затрагивает продукты HPE Aruba Networking: риск удаленного выполнения кода и отказа в обслуживании

HPE Aruba Networking
Корпорация Hewlett Packard Enterprise (HPE) выпустила бюллетень безопасности HPESBNW05064, в котором подтвердила наличие критической уязвимости в компоненте NGINX, используемом в нескольких продуктах HPE Aruba Networking.

Уязвимость CVE-2026‑11860: небезопасная десериализация в Quick.CMS позволяет удалённо выполнять код через HTTP

vulnerability
В системе управления контентом Quick.CMS (разработчик - OpenSolution) обнаружена критическая уязвимость, получившая идентификатор CVE‑2026‑11860. Проблема связана с небезопасной десериализацией пользовательских

Критическая уязвимость в DHCP-службе Windows угрожает удаленным захватом систем: Microsoft выпускает срочное исправление

vulnerability
Специалисты по информационной безопасности получили крайне тревожный сигнал. В Банке данных угроз безопасности информации (BDU) ФСТЭК России зарегистрирована новая критическая уязвимость, которая затрагивает

Критическая уязвимость в микропрограммном обеспечении Qualcomm QCA7005: удалённая атака без аутентификации

vulnerability
Специалисты по информационной безопасности зафиксировали серьёзную уязвимость в микропрограммном коде встраиваемых плат производства компании Qualcomm. Речь идёт о модели QCA7005, которая широко применяется

Критическая уязвимость в Microsoft Office позволяет удаленно выполнить код

vulnerability
В Банк данных угроз безопасности информации (BDU) была добавлена запись с идентификатором BDU:2026-08118 (CVE-2026-26142), описывающая новую критическую проблему в пакете Microsoft Office.

Критические уязвимости в Apache Tomcat: массовое поражение серверов и наличие эксплойта в открытом доступе

vulnerability
Два опасных дефекта безопасности одновременно выявлено в популярном сервере приложений Apache Tomcat. Одна из уязвимостей уже получила публичный эксплойт, а это означает, что злоумышленники могут начать массовые атаки в любой момент.

Две критические уязвимости в Windows позволяют атакующим удалённо запустить вредоносный код

vulnerability
Корпорация Microsoft выпустила внеочередной пакет обновлений, закрывающий сразу две чрезвычайно опасные уязвимости в своих операционных системах. Обе проблемы получили максимальную оценку в 9,8 балла по шкале CVSS 3.

Критические уязвимости Ollama: удаленное выполнение кода без аутентификации угрожает серверам ИИ

vulnerability
Стремительное внедрение больших языковых моделей (LLM) в бизнес-процессы породило новый класс угроз. Инструменты для локального запуска таких моделей, вроде Ollama, становятся мишенью злоумышленников.