Критическая уязвимость в PHP: удаленное выполнение кода через функцию var_destroy()

vulnerability
В начале мая 2026 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, затрагивающая интерпретатор языка PHP.

Три новые уязвимости PaperCut открывают путь к краже данных и доступу к IT-инфраструктуре организаций

papercut
Популярная система управления печатью PaperCut, используемая тысячами компаний по всему миру, оказалась в центре внимания специалистов по кибербезопасности. Пятого мая разработчики выпустили экстренные

Обновление для Juniper Secure Analytics: закрыты критические уязвимости, уже есть готовые эксплойты

Juniper Networks
Компания Juniper Networks выпустила обновление безопасности для своего продукта Juniper Secure Analytics, предназначенного для анализа событий и управления информационной безопасностью.

Пять критических уязвимостей в Redis: угроза удалённого выполнения кода

redis
Пятого мая 2026 года компания Redis опубликовала экстренное предупреждение. Она сообщила о пяти уязвимостях, которые затрагивают как коммерческую версию Redis Software, так и открытые сборки OSS и CE.

Критическая уязвимость в Argo CD позволяет извлекать секреты Kubernetes из etcd с минимальными правами

Argo CD
В популярной системе непрерывной доставки Argo CD обнаружена критическая уязвимость, которая позволяет злоумышленникам с минимальными привилегиями извлекать конфиденциальные данные Kubernetes прямо из хранилища etcd.

Уязвимость в Traefik раскрывает данные авторизации через механизм обработки ошибок

Traefik
Популярный реверс-прокси и балансировщик нагрузки Traefik оказался уязвим к утечке конфиденциальных данных. Проблема касается компаний, которые разворачивают этот инструмент для управления микросервисной

В Apache HTTP Server обнаружено одиннадцать уязвимостей: обновление до версии 2.4.67 критически необходимо

Apache
Популярный веб-сервер Apache HTTP Server получил масштабное обновление безопасности. Четвертого мая 2026 года разработчики выпустили версию 2.4.67, которая закрывает сразу одиннадцать уязвимостей.

Критическая уязвимость в межсетевых экранах Palo Alto Networks позволяет удалённо выполнить код с правами root

Palo Alto Networks
Компания Palo Alto Networks выпустила экстренное предупреждение об опасной уязвимости в своём фирменном программном обеспечении PAN-OS. Проблема, получившая идентификатор CVE-2026-0300, оценивается в 9,3 балла по шкале CVSS 4.

Критическая уязвимость в платформе Wazuh: обход каталога грозит удалённым выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована критическая уязвимость в платформе Wazuh, предназначенной для мониторинга безопасности и обнаружения угроз.

Критическая уязвимость в плагине Nextcloud Talk для ИИ-агента OpenClaw: обход авторизации грозит полным захватом

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал сведения о критической уязвимости, затрагивающей плагин Nextcloud Talk для ИИ-агента OpenClaw. Проблема получила идентификатор BDU:2026-06171