Пять опасных уязвимостей в Ivanti EPMM: одна уже используется в атаках

Ivanti
Компания Ivanti выпустила срочные исправления для своей платформы управления мобильными устройствами Endpoint Manager Mobile (EPMM, ранее известной как MobileIron).

CISA включила уязвимость Ivanti EPMM в перечень активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (KEV) новой записью. Речь идет об уязвимости CVE-2026-6973 в продукте Ivanti Endpoint Manager Mobile (EPMM).

В Next.js и React Server Components обнаружены и исправлены множественные критические уязвимости

vulnerability
Команда Vercel выпустила срочные обновления безопасности для фреймворка Next.js, устранив целую волну уязвимостей высокого уровня опасности. Проблемы затронули версии от 13.

Срочное предупреждение CISA: критическая уязвимость в PAN-OS ставит под угрозу сетевые периметры

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о новой опасной уязвимости в операционной системе PAN-OS от компании Palo Alto Networks.

Критическая уязвимость в маршрутизаторах TOTOLINK N300RH: удалённое выполнение кода без пароля

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей популярные домашние маршрутизаторы TOTOLINK N300RH.

Критические уязвимости в маршрутизаторах D-Link DI-8100 угрожают удалённым взломом

vulnerability
В Банк данных угроз безопасности информации (BDU) были внесены записи о двух критических уязвимостях, затрагивающих маршрутизаторы D-Link модели DI-8100. Обе проблемы обнаружены в версии микропрограммного обеспечения 16.

Критические бэкдоры в маршрутизаторах D-Link: забытые пароли открывают шлюз для хакеров

vulnerability
В Банке данных угроз безопасности информации (BDU) и базе уязвимостей CVE (международный реестр известных уязвимостей) появилась информация сразу о четырех критических уязвимостях в маршрутизаторах D-Link

Критическая уязвимость в Spring Cloud Config Server: четыре новые бреши угрожают утечкой данных и компрометацией GCP-секретов

Spring
В мире корпоративной разработки на Java фреймворк Spring Cloud Config Server давно стал стандартом де-факто для централизованного управления конфигурациями микросервисов.

Уязвимость в ПО Cisco угрожает отказом в обслуживании сетевых контроллеров - необходима срочная установка исправлений

Cisco
Компания Cisco выпустила предупреждение об уязвимости высокой степени серьезности, которая затрагивает её программное обеспечение для управления сетями. Проблема, получившая идентификатор CVE-2026-20188