Критический пакет исправлений: 11 уязвимостей в GStreamer угрожают безопасности десктопов на Linux

GStreamer
Разработчики популярного мультимедийного фреймворка GStreamer выпустили экстренный релиз версии 1.28.2, призванный закрыть сразу одиннадцать серьёзных уязвимостей.

В KeeneticOS 5.0.9 устранена уязвимость в веб-конфигураторе, связанная с компонентом NGINX

KeeneticOS
Выпуск обновления для операционной системы сетевого оборудования - событие рутинное. Однако, когда в списке исправлений значится устранение уязвимости безопасности, это всегда приковывает внимание как

Уязвимость в HPE Aruba Private 5G Core позволяет злоумышленникам похищать учетные данные администраторов

HPE Aruba Networking
Серьёзная уязвимость, обнаруженная в корпоративном решении HPE Aruba Networking Private 5G Core On-Prem, создаёт критическую угрозу для сетей предприятий, позволяя злоумышленникам незаметно перехватывать

Обнаружены критические уязвимости в роутере TP-Link Archer AX53: локальный злоумышленник может получить полный контроль

TP-Link
В мире домашних и малых корпоративных сетей маршрутизатор - это не просто коробочка, раздающая интернет. Это центральный узел, через который проходит весь цифровой трафик: от рабочих видеоконференций до личной переписки и банковских операций.

Уязвимость в компонентах React для сервера позволяет легко вывести веб-приложения из строя

React
В экосистеме React, фреймворка для создания пользовательских интерфейсов, обнаружена опасная уязвимость, связанная с компонентами для сервера (React Server Components).

Критическая уязвимость в ПО Juniper позволяет злоумышленникам захватить контроль над сетевыми устройствами

Juniper Networks
Компания Juniper Networks выпустила экстренное предупреждение о критической уязвимости в программном обеспечении Support Insights Virtual Lightweight Collector (vLWC).

Критическая уязвимость в Cisco SSM On-Prem позволяет злоумышленникам получить полный контроль над внутренними системами

Cisco SSM
В сфере корпоративной информационной безопасности выявлена новая угроза, способная подорвать защиту внутренних сетей крупных организаций. Речь идёт об уязвимости в локальном менеджере лицензий Cisco Smart

Критическая уязвимость в движке Chrome: уязвимость в компоненте Compositing угрожает миллионам пользователей

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в браузере Google Chrome. Эксперты присвоили ей идентификатор BDU:2026-04788 и соответствующий идентификатор CVE-2026-5290.

Mozilla закрывает две критические уязвимости в Firefox, Thunderbird и Firefox ESR

vulnerability
В Банке данных угроз безопасности информации (BDU) были опубликованы записи о двух критических уязвимостях в популярном программном обеспечении компании Mozilla.