Критическая уязвимость в Android: удалённое выполнение кода без участия пользователя

Android
Компания Google опубликовала майский бюллетень безопасности, в котором раскрыла информацию об одной критической уязвимости в операционной системе Android. Проблема получила идентификатор CVE-2026-0073

Уязвимость в QNAP QTS угрожает ARM64-устройствам с ядром 5.10

QNAP
Производитель сетевых накопителей QNAP предупредил о критической уязвимости, затрагивающей операционную систему QTS на устройствах с архитектурой ARM64. Проблема, получившая идентификатор CVE-2026-31431

Выявлены серьезные уязвимости в Citrix XenServer: шесть CVE-идентификаторов и угроза компрометации хоста

Citrix XenServer
Корпорация Citrix выпустила срочное обновление безопасности для платформы виртуализации XenServer. В бюллетене CTX696527 от 28 апреля 2026 года сообщается о шести уязвимостях, которые затрагивают версию XenServer 8.

Критические уязвимости в Ollama для Windows: фоновые обновления без проверки подписи открывают путь для удалённого выполнения кода

Ollama
Популярный инструмент для запуска больших языковых моделей на локальном компьютере - Ollama - получил две опасные уязвимости в своей версии для Windows. Они затрагивают механизм обновления программы и

Google Chrome получил экстренное обновление для устранения 30 уязвимостей, включая четыре критические

Google Chrome
28 апреля 2026 года компания Google выпустила внеплановое обновление стабильной версии браузера Chrome, которое закрывает сразу тридцать уязвимостей. Четыре из них получили статус критических, ещё двадцать

Три критические уязвимости в Azure Linux: обновления закрывают дыры в Erlang, Vim и библиотеке обработки цвета

Azure Linux
Корпорация Microsoft выпустила серию обновлений для своей операционной системы Azure Linux 3.0. Исправления закрывают три уязвимости, обнаруженные в ключевых компонентах системы.

Серия критических уязвимостей позволяет атаковать гипервизор Xen и гостевые системы

XEN
Команда безопасности Xen Project выпустила сразу шесть предупреждений (с XSA-483 по XSA-489) о множественных уязвимостях в популярной платформе виртуализации. Эти проблемы затрагивают как сам гипервизор

Уязвимость "Copy Fail" в Linux открывает путь к полному захвату системы: опубликован рабочий эксплойт

linux
Сообщество специалистов по информационной безопасности узнало о критической проблеме, затрагивающей ядро Linux. Уязвимость, получившая идентификатор CVE-2026-31431 и неофициальное название "Copy Fail"

Локальная уязвимость Copy Fail в сетевых хранилищах QNAP: ARM64 NAS с ядром Linux 5.10 под угрозой

QNAP
Компания QNAP выпустила предупреждение об уязвимости, которая уже активно эксплуатируется злоумышленниками. Проблема получила идентификатор CVE-2026-31431 (общепринятый идентификатор уязвимости) и неофициальное название Copy Fail.