Две критические уязвимости в SAP угрожают корпоративным данным: майский патч закрывает 15 брешей

SAP
Корпоративные системы планирования ресурсов предприятия (ERP) оказались под прицелом злоумышленников. В середине мая 2026 года компания SAP выпустила ежемесячный пакет исправлений, который закрыл 15 новых уязвимостей в своей экосистеме.

Уязвимость в Composer раскрывает GitHub-токены в логах CI: под угрозой цепочка поставок PHP

vulnerability
На этой неделе команда поддержки Composer, менеджера пакетов для PHP, выпустила экстренные исправления для критической уязвимости. Проблема, получившая идентификатор GHSA‑f9f8‑rm49‑7jv2, приводит к утечке

Критическая уязвимость в MongoDB: производитель СУБД устранил риск удалённого выполнения кода через коллекции временных рядов

MongoDB
В середине мая 2026 года команда разработчиков MongoDB выпустила серию экстренных обновлений, закрывающих сразу несколько опасных уязвимостей. Самая серьёзная из них, CVE-2026-8053, получила оценку в 8,8

Уязвимость в гипервизоре Xen позволяет злоумышленникам получить полный контроль над сервером

XEN
12 мая 2026 года команда безопасности проекта Xen опубликовала предупреждение о критической уязвимости, получившей идентификатор CVE-2025-54518. Проблема затрагивает все поддерживаемые версии гипервизора

Критическая уязвимость в Microsoft SQL Server угрожает целостности корпоративных данных: киберпреступники могут удалённо выполнять код

Microsoft SQL Server
Корпорация Microsoft выпустила внеочередной пакет исправлений для всех поддерживаемых версий SQL Server. Причиной стало обнаружение опасной уязвимости, которой присвоен идентификатор CVE-2026-40370.

Microsoft закрыла критическую уязвимость в Azure DevOps и ещё десять багов в Visual Studio, .NET и GitHub Copilot

microsoft
Корпорация Microsoft выпустила декабрьский пакет обновлений для своих инструментов разработки, закрыв одиннадцать уязвимостей. Среди них одна получила максимальную оценку CVSS (Common Vulnerability Scoring

Adobe устранила шесть опасных уязвимостей в Adobe Commerce, включая угрозу для авторизации и отказ в обслуживании

Adobe
Компания Adobe выпустила внеплановый пакет исправлений для платформы электронной коммерции Adobe Commerce, закрыв сразу шесть уязвимостей, пять из которых получили высокий уровень опасности по шкале CVSS.

Microsoft закрыла 28 уязвимостей в Office: от подмены пользователя до выполнения произвольного кода

Microsoft Office
На этой неделе корпорация Microsoft выпустила обновления для своих продуктов Office, закрыв 28 уязвимостей различной степени критичности. Некоторые из них позволяют злоумышленнику запустить произвольный

Критические уязвимости в Adobe Connect: угроза удаленного выполнения кода закрыта в экстренном обновлении

Adobe
Корпорация Adobe выпустила внеочередной патч для своей платформы вебинарных и виртуальных классов Adobe Connect. Обновлениями закрыты две крайне опасные уязвимости, которые затрагивают версии 2025.

Критические уязвимости в Microsoft Dynamics: аутентифицированный злоумышленник может выполнить произвольный код

Microsoft Dynamics
Корпорация Microsoft выпустила внеплановые обновления безопасности для целого ряда продуктов семейства Dynamics. Вскрытые уязвимости затрагивают как облачные, так и локальные версии платформы для управления бизнес-процессами.