Критическая уязвимость в Azure DevOps: угроза раскрытия данных и полного контроля над инфраструктурой

vulnerability
8 мая 2026 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована запись BDU:2026-06440, описывающая критическую уязвимость в платформе Azure DevOps от Microsoft.

Apache Tomcat закрывает семь уязвимостей: от подбора AJP-секрета до обхода аутентификации через пароль null

Apache Tomcat
Фонд Apache Software Foundation выпустил обновления для популярного сервера приложений Apache Tomcat. Разработчики устранили сразу семь уязвимостей, которые затрагивают версии 9.

Mozilla закрыла пять опасных уязвимостей в Firefox для Windows: обновление до версии 150.0.3 обязательно

Firefox
Разработчики Mozilla выпустили внеплановое обновление браузера Firefox для операционной системы Windows. Новая сборка под номером 150.0.3 устраняет сразу пять уязвимостей, четырём из которых присвоен высокий уровень опасности.

Уязвимость в процессорах AMD Zen 2 угрожает серверной инфраструктуре: повреждение кэша объектных кодов открывает путь к повышению привилегий

AMD
Корпорация AMD официально подтвердила существование критической уязвимости в процессорах на базе микроархитектуры Zen 2. Она получила индекс CVE-2025-54518 (идентификатор в базе уязвимостей) и оценку 7,3

# В ATutor обнаружены две уязвимости отражённой XSS в скриптах установки - версия 2.2.4 под угрозой, патча не будет

vulnerability
11 мая 2026 года были опубликованы данные о двух уязвимостях в системе управления обучением ATutor. Обе проблемы относятся к типу отражённой XSS (межсайтовой скриптовой уязвимости).

Пять новых уязвимостей в экосистеме Spring: от перегрузки памяти до подмены в приложениях с искусственным интеллектом

Spring
Одиннадцатого мая 2026 года команда разработчиков Spring опубликовала бюллетени, закрывающие сразу пять уязвимостей. Проблемы затронули два ключевых компонента популярной платформы: Spring Cloud Function и Spring AI.

Уязвимости в плагине Avada Builder угрожают миллиону сайтов на WordPress: чтение файлов и SQL-инъекция

WordPress
Сразу два опасных дефекта обнаружены в популярном плагине Avada Builder для системы управления контентом WordPress. Этот инструмент для создания страниц установлен примерно на одном миллионе сайтов по всему миру.

Критическая уязвимость в Exim позволяет удалённо выполнять код и вызывать отказ в обслуживании

Exim
В почтовом сервере Exim, который используется на значительной части веб-серверов по всему миру, обнаружена критическая уязвимость. Она получила идентификатор CVE-2026-45185 и оценку 9,8 балла по шкале CVSS 3.

Шесть критических уязвимостей в Dnsmasq: от перехвата DNS до выполнения кода с правами root

vulnerability
Популярный сетевой пакет Dnsmasq, который используется в миллионах домашних маршрутизаторов и корпоративных устройств, оказался под ударом сразу шести серьёзных проблем безопасности.

Множественные уязвимости в продуктах Schneider Electric: под угрозой системы промышленной автоматизации

vulnerability
Компания Schneider Electric опубликовала сразу четыре бюллетеня безопасности, в которых сообщила о нескольких уязвимостях, затрагивающих широкий спектр её продуктов для промышленной автоматизации и управления энергоснабжением.