Критическая уязвимость в cPanel, WebHost Manager и WordPress Squared: удалённый обход аутентификации грозит захватом серверов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость с идентификатором BDU:2026-06279, которая затрагивает три популярных продукта компании cPanel Inc.

Критические уязвимости в Firefox, Thunderbird и Astra Linux: угроза отказа в обслуживании

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила информация сразу о трёх критических уязвимостях. Они затронули популярный веб-браузер Firefox, почтовый клиент Thunderbird, а также российскую

Критические уязвимости в браузере Firefox и почтовом клиенте Thunderbird затронули ОС Astra Linux

vulnerability
Специалисты по информационной безопасности зафиксировали сразу три опасные уязвимости в популярном веб-браузере Firefox и почтовом клиенте Thunderbird от компании Mozilla Corp.

Qualcomm устранила десятки критических уязвимостей, угрожающих миллиардам Android-устройств и автокомпонентов

Qualcomm
Компания Qualcomm Technologies выпустила майское обновление безопасности 2026 года, которое закрывает обширный набор уязвимостей в собственных программных компонентах и открытых библиотеках.

Критическая уязвимость в платформе умного дома MajorDoMo позволяет удаленно выполнять код без аутентификации

MajorDoMo
Специалисты по информационной безопасности обнаружили опасную уязвимость в популярной платформе для автоматизации жилья MajorDoMo. Проблема получила идентификатор CVE-2026-27174 и классифицируется как критическая.

Уязвимость в RouterOS позволяет обойти аутентификацию в OpenVPN и CAPsMAN через подмену сертификата

MikroTik
В операционной системе RouterOS от компании MikroTik обнаружена критическая уязвимость, получившая идентификатор CVE-2025-42611. Она затрагивает механизмы проверки сертификатов в нескольких встроенных

Критическая уязвимость в Apache HTTP Server: угроза удаленного выполнения кода для миллионов сайтов

Apache
Фонд Apache Software Foundation выпустил срочное обновление безопасности для своего популярного веб-сервера. Причина - опасная уязвимость, которая позволяет злоумышленникам удаленно выполнять вредоносный код на атакованных системах.

Майский патч для Microsoft Edge закрывает 27 уязвимостей в движке Chromium

Microsoft Edge
В начале мая 2026 года корпорация Microsoft выпустила внеплановое обновление для своего браузера Microsoft Edge. Разработчики устранили сразу 27 уязвимостей, которые затрагивали ядро Chromium - открытую

Выявлена критическая уязвимость Copy Fail в VMware Tanzu Kubernetes Runtime: угроза локального повышения привилегий

VMware Tanzu
В начале мая 2026 года VMware официально подтвердила существование опасной уязвимости, получившей идентификатор CVE-2026-31431 и неофициальное название Copy Fail.

Mozilla закрыла пять критических уязвимостей в Thunderbird: от раскрытия данных до удаленного выполнения кода

Thunderbird
30 апреля 2026 года команда Mozilla выпустила сразу два бюллетеня безопасности, посвящённых почтовому клиенту Thunderbird. В общей сложности разработчики устранили пять уязвимостей, три из которых получили