Обнаружены четыре критические уязвимости в PgBouncer: пуллер соединений PostgreSQL под угрозой

vulnerability
Специалисты по информационной безопасности обнаружили сразу четыре уязвимости в популярном инструменте для управления соединениями с базами данных PgBouncer. Этот программный продукт широко используется

Множественные уязвимости в камерах Axis: риск удаленного взлома и повышения привилегий

vulnerability
Компания Axis Communications, один из ведущих мировых производителей систем видеонаблюдения, выпустила срочные исправления для четырех уязвимостей в собственной операционной системе Axis OS.

Уязвимость в CPython позволяет обойти защиту от хеш-флудинга через XML-документы

Python
Разработчики языка Python предупредили о новой уязвимости в реализации интерпретатора CPython. Проблеме присвоен идентификатор CVE-2026-7210, а её уровень опасности оценен как средний (6,3 балла по шкале CVSS 4.

Уязвимость в Traefik позволяет обойти политику безопасности через Gateway API: CVE-2026-44774

Traefik
В середине мая 2026 года разработчики популярного обратного прокси-сервера и балансировщика нагрузки Traefik выпустили срочные исправления для критической уязвимости, затрагивающей интеграцию с Kubernetes Gateway API.

Nextcloud устранила десять уязвимостей: от обхода PIN до скрытых публичных ссылок

Nextcloud
12 мая 2026 года разработчики Nextcloud выпустили сразу десять бюллетеней безопасности, закрывающих целый спектр проблем в своих продуктах. Это событие затронуло как серверную платформу, так и мобильные

Критические уязвимости в Zoom: злоумышленники могут получить полный контроль над системой

Zoom
Компания Zoom выпустила срочные обновления безопасности, закрывающие три опасные уязвимости в программном обеспечении для Windows и iOS. Наиболее серьёзная из них позволяет аутентифицированному злоумышленнику

Аватарка как троянский конь: критическая уязвимость Open WebUI позволяет захватить систему одним кликом

vulnerability
В мире инструментов для работы с искусственным интеллектом разгорается скандал. Исследователи безопасности обнаружили опасную брешь в Open WebUI - популярной платформе с открытым исходным кодом, которая

Критическая уязвимость в Nginx UI позволяет удаленно выполнять код: срочное обновление до версии 2.3.8

vulnerability
Специалисты по кибербезопасности зафиксировали появление крайне опасной уязвимости в популярном инструменте для администрирования веб-серверов. Речь идет об уязвимости в Nginx UI - графической надстройке

Критическая уязвимость в Google Chrome позволяет обойти защитный механизм песочницы: срочное обновление обязательно

vulnerability
Специалисты по информационной безопасности обнаружили крайне опасную уязвимость в браузере Google Chrome, которая получила идентификатор CVE-2026-5874. Проблема была зафиксирована в Банке данных угроз

Критическая уязвимость в Apache MINA: удаленное выполнение кода через десериализацию

vulnerability
В Банк данных угроз (BDU) была внесена информация об уязвимости критического уровня опасности - BDU:2026-06348. Она затрагивает фреймворк для построения сетевых приложений на языке Java - Apache MINA.