Критическая уязвимость SQL-инъекции в AI-шлюзе LiteLLM: CISA подтверждает активную эксплуатацию

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Критические уязвимости в веб-сервере Apache HTTP Server угрожают миллионам сайтов: эксплойт уже в открытом доступе

vulnerability
В Банк данных угроз безопасности информации (BDU) были внесены записи о двух крайне опасных дефектах в коде популярнейшего веб-сервера Apache HTTP Server. Обе уязвимости получили максимальные оценки опасности по шкале CVSS.

Критические уязвимости в библиотеке vm2 угрожают тысячам проектов на Node.js

vulnerability
В начале мая в Банк данных угроз безопасности информации (BDU) ФСТЭК России были внесены записи сразу о трёх критических уязвимостях популярной библиотеки vm2. Речь идёт о компоненте, который используется

Критическая уязвимость в Code Runner MCP Server: отсутствие аутентификации открывает доступ к удалённому выполнению кода

vulnerability
Пятого мая 2026 года в реестре Common Vulnerabilities and Exposure была опубликована информация об уязвимости CVE-2026-5029, затрагивающей Code Runner MCP Server.

Критическая уязвимость в пакете kanban ассистента Cline позволяет атаковать разработчиков через вредоносные веб-страницы

Cline AI
Четыре дня назад исследователь безопасности под ником Sagilayani раскрыл на GitHub детали уязвимости CVE-2026-44211 в пакете kanban, входящем в состав ассистента кодирования Cline AI.

Критическая уязвимость в Android: опубликована программа атаки на беспроводную отладку

Android
В открытом доступе появилось подтверждение возможности эксплуатации (proof-of-concept) для критической уязвимости CVE-2026-0073 в операционной системе Android. Эта проблема, связанная с компонентом adbd

Критические уязвимости в Microsoft 365 Copilot: риск утечки корпоративных данных устранён автоматически

Microsoft 365 Copilot
Корпорация Microsoft раскрыла три серьёзные уязвимости раскрытия информации, затрагивающие её продукты Microsoft 365 Copilot и Copilot Chat в браузере Microsoft Edge.

Критические уязвимости в Sandboxie позволяют злоумышленникам получить полный контроль над системой

vulnerability
Исследователи в области информационной безопасности обнаружили серию критических уязвимостей в программах Sandboxie и Sandboxie-Plus, которые делают их основную функцию - изоляцию приложений - полностью бесполезной.

Эксплойт BitUnlocker: обход шифрования BitLocker в Windows 11 за пять минут из-за незаблокированного сертификата

Специалисты по кибербезопасности обнаружили новый вектор атаки, который позволяет обойти шифрование BitLocker в операционной системе Windows 11 менее чем за пять минут.

Критическая уязвимость Dirty Frag в ядре Linux угрожает всем моделям QNAP NAS

QNAP
Компания QNAP столкнулась с серьезной угрозой информационной безопасности. Выявлена новая уязвимость в операционной системе Linux, которая затрагивает все актуальные модели сетевых накопителей (NAS) производителя.