В библиотеке vm2 для Node.js обнаружено одиннадцать критических уязвимостей, позволяющих полностью выйти из песочницы

node.js
В популярной библиотеке vm2, предназначенной для изолированного выполнения недоверенного JavaScript-кода, выявлена целая серия критических уязвимостей. Все одиннадцать проблем получили максимальный балл

Множественные уязвимости Valkey угрожают удаленным выполнением кода и отказом в обслуживании

Valkey
Специалисты по информационной безопасности выявили сразу несколько критических уязвимостей в системе управления базами данных Valkey. Этот продукт является форком популярного хранилища данных Redis, и

Уязвимость в ModSecurity позволяет вызвать отказ в обслуживании одним символом: опубликован код эксплойта

ModSecurity
Популярный межсетевой экран уровня веб-приложений (WAF - система фильтрации и анализа HTTP-трафика) ModSecurity столкнулся с серьёзной проблемой, угрожающей стабильности защищаемых серверов.

Google Chrome закрыл 127 уязвимостей: три критические ошибки позволяли удалённо выполнять код

Google Chrome
Команда разработчиков Google Chrome выпустила стабильную версию браузера 148.0.7778.96 для Linux и 148.0.7778.96/97 для Windows и macOS. Главная новость этого релиза - рекордное количество исправлений

Критические уязвимости в агенте WatchGuard для Windows позволяют злоумышленникам получить полный контроль над системой

WatchGuard
Разработчики WatchGuard выпустили срочное исправление для своего агента на платформе Windows. В продукте обнаружено сразу несколько уязвимостей высокой степени серьезности.

Критическая уязвимость в MetInfo CMS: хакеры активно эксплуатируют PHP-инъекцию для захвата серверов

vulnerability
В конце апреля 2026 года исследователи из VulnCheck зафиксировали резкий всплеск атак на сайты, работающие под управлением китайской системы управления контентом MetInfo CMS.

Множественные уязвимости в Zabbix: атаки через XSS и инъекции в плагине Oracle

zabbix
Шестого мая 2026 года разработчики платформы мониторинга Zabbix выпустили сразу три бюллетеня безопасности, закрывающих критические и средние уязвимости. Проблемы затронули все актуальные ветки продукта - версии 6.

Множественные уязвимости в Asterisk: удаленный отказ в обслуживании и риски для конфиденциальности

Asterisk
Шестого мая 2026 года разработчики популярной платформы для телефонии Asterisk опубликовали информацию сразу о четырех уязвимостях, затрагивающих несколько веток продукта.

Broadcom выпустила критический патч для Tanzu GemFire Management Console, закрывающий 15 уязвимостей

Tanzu GemFire Management Console
Пятого мая 2026 года компания Broadcom опубликовала бюллетень безопасности, посвящённый устранению множественных уязвимостей в продукте Tanzu GemFire Management Console.

Критическая уязвимость в Cisco Secure Firewall Management Center позволяет удалённо выполнить произвольный код

vulnerability
Производитель сетевого оборудования Cisco подтвердил наличие серьёзной уязвимости в программном обеспечении для централизованного администрирования межсетевых экранов.