Разработчики PHP устранили множественные критические уязвимости: угрозы XSS, SQL-инъекций и отказов в обслуживании

php
Команда разработчиков языка PHP выпустила корректирующие релизы для всех актуальных веток - 8.2.31, 8.3.31, 8.4.21 и 8.5.6. Обновления вышли 7 мая 2026 года и закрывают в общей сложности одиннадцать уязвимостей, зарегистрированных в системе CVE.

Критическая уязвимость во FreeBSD позволяет получить root через скрипт-оболочку за шесть секунд

FreeBSD
Проект FreeBSD выпустил экстренные обновления безопасности, закрывающие сразу несколько опасных уязвимостей. Главная из них - CVE-2026-7270, позволяющая непривилегированному пользователю выполнить код

Mozilla закрыла пять опасных уязвимостей в Firefox: атакующий мог захватить управление через браузер

Firefox
Mozilla выпустила внеплановые обновления для браузера Firefox и его версии с расширенной поддержкой (ESR - Extended Support Release, выпуск с длительным сроком обслуживания).

Samsung закрывает критические уязвимости: майский патч устраняет десятки багов в смартфонах, часах и ноутбуках

Samsung
6 мая 2026 года корпорация Samsung выпустила очередной ежемесячный пакет обновлений безопасности SMR (Security Maintenance Release) для своих устройств. Эта прошивка закрывает сразу несколько десятков

Обновление Cisco IoT Field Network Director устраняет три уязвимости, позволяющие атаковать управляемые маршрутизаторы

Cisco
Компания Cisco опубликовала предупреждение о трёх уязвимостях в программном обеспечении IoT Field Network Director (сокращённо - FND). Этот продукт предназначен для централизованного управления устройствами

Множественные уязвимости в Java 8 затронули IBM Sterling Transformation Extender: риск утечки данных и отказа в обслуживании

vulnerability
Компания IBM опубликовала бюллетень безопасности, предупреждающий о шести уязвимостях, затрагивающих платформу Sterling Transformation Extender. Причина кроется в том, что продукт использует стандартную

Множественные уязвимости в OpenSSL угрожают серверам IBM AIX и среде VIOS

IBM AIX
Корпорация IBM выпустила предупреждение о шести уязвимостях в библиотеке OpenSSL, которые затрагивают операционную систему AIX версий 7.2 и 7.3, а также виртуальную среду ввода-вывода VIOS версии 4.

Критическая уязвимость в плагине IBM SOAR QRadar позволяет удалённо выполнить код через библиотеку pyOpenSSL

IBM QRadar
Компания IBM выпустила бюллетень безопасности, предупреждающий о двух уязвимостях в компоненте IBM SOAR QRadar Plugin App. Эта проблема затрагивает версию 5.3.1 продукта и связана с использованием уязвимых сторонних библиотек.

Уязвимости в сторонних компонентах QRadar AI Assistant: IBM выпустила критическое обновление

IBM QRadar
В начале мая 2026 года корпорация IBM опубликовала бюллетень безопасности, касающийся расширения Investigation Assistant App для платформы QRadar SIEM (класса систем сбора и анализа событий информационной безопасности).

Критические уязвимости в продуктах Cisco: атаки затронули системы управления сетями и коммутаторы

Cisco
Корпорация Cisco выпустила сразу четыре предупреждения о безопасности, связанных с обнаружением множественных уязвимостей в различных продуктах. Опубликованные 6 мая 2026 года бюллетени затрагивают системы