Критическая уязвимость CIFSwitch в ядре Linux позволяет любому пользователю получить root-доступ

linux
Исследователи безопасности раскрыли технические детали и опубликовали готовый эксплоит для уязвимости, получившей название CIFSwitch. Проблема затрагивает модуль ядра CIFS и сопутствующий инструментарий cifs-utils.

Уязвимость в OpenVPN Connect для macOS позволяла удалённо выполнять команды с привилегиями суперпользователя

OpenVPN
Разработчики OpenVPN выпустили критическое обновление безопасности для клиента под управлением macOS. Причиной стала уязвимость в компоненте привилегированного помощника, которая позволяла злоумышленнику

Уязвимость в WordPress-плагине WP Maps Pro: создание учетной записи администратора без пароля

WordPress
24 марта 2026 года специалисты компании Wordfence получили сообщение об опасной уязвимости в плагине WP Maps Pro. Это расширение для WordPress, которое позволяет встраивать на сайт карты Google с маркерами и категориями.

Пять дыр в Zimbra: разработчики экстренно закрыли критические уязвимости почтового сервера

Zimbra
Разработчики Zimbra выпустили срочное обновление для версии Daffodil 10.1.16, закрывающее сразу пять уязвимостей. Проблемы затронули как веб-интерфейс почты, так и внутренние сервисы платформы.

В rsync обнаружено шесть уязвимостей: критическая проблема с состоянием гонки позволяет повысить привилегии в режиме демона

vulnerability
В популярной утилите для синхронизации файлов rsync выявлено сразу шесть уязвимостей. Самая опасная из них (CVE-2026-29518, оценка 7,3 по CVSS v4.0) связана с состоянием гонки при обработке символических ссылок.

Уязвимость в Apache Tomcat позволяет удалённо выполнять код без аутентификации: опубликован эксплойт

Apache Tomcat
Исследователи опубликовали код доказательства эксплуатации (proof-of-concept, PoC) и технические детали уязвимости, которая позволяет удалённо выполнять код без аутентификации в некоторых конфигурациях Apache Tomcat.

Утилита bzip2recover угрожает стабильностью систем: в архиваторе bzip2 обнаружена уязвимость, вызывающая отказ в обслуживании

vulnerability
В мире open-source-инструментов, где каждый байт кода проходит тысячи проверок, иногда случаются промахи, чреватые серьёзными последствиями. На днях была официально зарегистрирована новая уязвимость CVE-2026-42250

Критическая уязвимость в Veeam Service Provider Console позволяет удаленно выполнить код

Veeam
Компания Veeam выпустила экстренные обновления безопасности для двух своих продуктов: системы мониторинга Veeam ONE и консоли управления для сервис-провайдеров Veeam Service Provider Console.

Критические уязвимости в драйверах HP HPLIP позволяют злоумышленникам удалённо выполнить код

HP Inc
Двадцатого мая 2026 года компания HP опубликовала экстренное обновление для своего пакета открытых драйверов HPLIP (HP Linux Imaging and Printing). В программном обеспечении, которое используется для подключения

Критические уязвимости в qSnapper позволяют злоумышленникам получить полный контроль над системой Linux

vulnerability
В популярной утилите qSnapper, предоставляющей графический интерфейс для управления снапшотами файловой системы Btrfs (файловая система с поддержкой копирования при записи), обнаружена серия опасных уязвимостей.