Множественные уязвимости в GLPI: от XSS до удаления файлов - срочно обновите систему

vulnerability
Команда разработчиков GLPI выпустила обновления, закрывающие сразу тринадцать уязвимостей в популярной системе управления IT-активами и службой поддержки. Проблемы затронули все версии младше 10.

Две критические уязвимости в Cisco Unity Connection: удаленное выполнение кода и атаки через подделку запросов

Cisco
Компания Cisco предупредила о двух уязвимостях высокого уровня опасности в системе голосовой почты и унифицированных коммуникаций Unity Connection. Первая проблема позволяет аутентифицированному злоумышленнику

Критическая уязвимость в плагине Slider Revolution угрожает более чем пяти миллионам сайтов на WordPress

WordPress
В популярном премиум-плагине Slider Revolution для системы управления контентом WordPress обнаружена уязвимость, позволяющая аутентифицированному злоумышленнику загружать на сервер произвольные файлы и выполнять вредоносный код.

Две критические уязвимости в Apache MINA: удаленное выполнение кода без аутентификации

vulnerability
Фреймворк для построения высокопроизводительных сетевых приложений на Java получил сразу два опасных обновления. Специалисты по информационной безопасности зафиксировали критические изъяны в библиотеке

Критическая уязвимость в AI-агенте Cline позволяет удаленно захватить терминал разработчика

Cline AI
Автоматизация разработки с помощью ИИ-агентов стала привычной практикой, но вместе с удобством приходят новые риски. Популярный открытый AI-агент Cline, который разработчики доверяют прямой доступ к исходному

Критическая уязвимость в Rancher Fleet разрушает изоляцию между клиентами и угрожает корпоративным Kubernetes-платформам

vulnerability
Команда безопасности SUSE Rancher раскрыла информацию о критической уязвимости, зарегистрированной под идентификатором CVE-2026-41050. Эта серьёзная проблема затрагивает Rancher Fleet - популярный инструмент

Пять опасных уязвимостей в Ivanti EPMM: одна уже используется в атаках

Ivanti
Компания Ivanti выпустила срочные исправления для своей платформы управления мобильными устройствами Endpoint Manager Mobile (EPMM, ранее известной как MobileIron).

CISA включила уязвимость Ivanti EPMM в перечень активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (KEV) новой записью. Речь идет об уязвимости CVE-2026-6973 в продукте Ivanti Endpoint Manager Mobile (EPMM).

В Next.js и React Server Components обнаружены и исправлены множественные критические уязвимости

vulnerability
Команда Vercel выпустила срочные обновления безопасности для фреймворка Next.js, устранив целую волну уязвимостей высокого уровня опасности. Проблемы затронули версии от 13.