Срочное предупреждение CISA: критическая уязвимость в PAN-OS ставит под угрозу сетевые периметры

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о новой опасной уязвимости в операционной системе PAN-OS от компании Palo Alto Networks.

Критическая уязвимость в маршрутизаторах TOTOLINK N300RH: удалённое выполнение кода без пароля

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей популярные домашние маршрутизаторы TOTOLINK N300RH.

Критические уязвимости в маршрутизаторах D-Link DI-8100 угрожают удалённым взломом

vulnerability
В Банк данных угроз безопасности информации (BDU) были внесены записи о двух критических уязвимостях, затрагивающих маршрутизаторы D-Link модели DI-8100. Обе проблемы обнаружены в версии микропрограммного обеспечения 16.

Критические бэкдоры в маршрутизаторах D-Link: забытые пароли открывают шлюз для хакеров

vulnerability
В Банке данных угроз безопасности информации (BDU) и базе уязвимостей CVE (международный реестр известных уязвимостей) появилась информация сразу о четырех критических уязвимостях в маршрутизаторах D-Link

Критическая уязвимость в Spring Cloud Config Server: четыре новые бреши угрожают утечкой данных и компрометацией GCP-секретов

Spring
В мире корпоративной разработки на Java фреймворк Spring Cloud Config Server давно стал стандартом де-факто для централизованного управления конфигурациями микросервисов.

Уязвимость в ПО Cisco угрожает отказом в обслуживании сетевых контроллеров - необходима срочная установка исправлений

Cisco
Компания Cisco выпустила предупреждение об уязвимости высокой степени серьезности, которая затрагивает её программное обеспечение для управления сетями. Проблема, получившая идентификатор CVE-2026-20188

В библиотеке vm2 для Node.js обнаружено одиннадцать критических уязвимостей, позволяющих полностью выйти из песочницы

node.js
В популярной библиотеке vm2, предназначенной для изолированного выполнения недоверенного JavaScript-кода, выявлена целая серия критических уязвимостей. Все одиннадцать проблем получили максимальный балл

Множественные уязвимости Valkey угрожают удаленным выполнением кода и отказом в обслуживании

Valkey
Специалисты по информационной безопасности выявили сразу несколько критических уязвимостей в системе управления базами данных Valkey. Этот продукт является форком популярного хранилища данных Redis, и

Уязвимость в ModSecurity позволяет вызвать отказ в обслуживании одним символом: опубликован код эксплойта

ModSecurity
Популярный межсетевой экран уровня веб-приложений (WAF - система фильтрации и анализа HTTP-трафика) ModSecurity столкнулся с серьёзной проблемой, угрожающей стабильности защищаемых серверов.

Google Chrome закрыл 127 уязвимостей: три критические ошибки позволяли удалённо выполнять код

Google Chrome
Команда разработчиков Google Chrome выпустила стабильную версию браузера 148.0.7778.96 для Linux и 148.0.7778.96/97 для Windows и macOS. Главная новость этого релиза - рекордное количество исправлений