CISA добавила критическую уязвимость ядра Linux в каталог активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA - Cybersecurity and Infrastructure Security Agency) официально включило новую уязвимость ядра Linux в свой каталог известных эксплуатируемых

Критическая уязвимость в библиотеке LeRobot от Hugging Face: удаленное выполнение кода через небезопасную десериализацию

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в библиотеке LeRobot, предназначенной для разработки искусственного интеллекта и робототехники.

Критическая уязвимость в Google Chrome: версия 147 угрожает миллионам пользователей, в том числе на Debian GNU/Linux

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в браузере Google Chrome, которая затрагивает миллионы пользователей по всему миру. Проблема получила идентификатор CVE-2026-7343 и была

Критическая уязвимость в браузере Google Chrome: удаленное выполнение кода через компонент WebMIDI

vulnerability
В Банке данных угроз безопасности информации (BDU) была зафиксирована запись о новой критической уязвимости в браузере Google Chrome, получившая идентификатор BDU:2026-06127.

Критическая уязвимость в Google Chrome: атакующие могут покинуть границы браузера

vulnerability
В конце апреля 2026 года команда безопасности Google выпустила внеочередное обновление для браузера Chrome. Причина - обнаружение критической уязвимости, затрагивающей все основные платформы.

Критическая уязвимость в браузере Google Chrome: угроза удаленного выполнения кода через компонент Angle

vulnerability
Компания Google выпустила срочные обновления для своего браузера Chrome, закрывающие опасную брешь, которая получила идентификатор CVE-2026-7354. Информация об этой уязвимости уже попала в Банк данных

В Apache MINA обнаружены две уязвимости, ведущие к удаленному выполнению кода. Вышли срочные обновления

Apache MINA
Разработчики популярного фреймворка Apache MINA выпустили экстренные обновления безопасности. Причиной стали две критические уязвимости, которые позволяют злоумышленникам удаленно выполнять вредоносный код на серверах.

CISA предупреждает об активной эксплуатации критической уязвимости в cPanel и WHM: обход аутентификации угрожает хостинг-провайдерам

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) официально подтвердило, что злоумышленники активно используют опасную уязвимость в продуктах WebPros cPanel, WebHost Manager (WHM) и плагине WordPress Squared (WP2).

Критические уязвимости в MOVEit Automation: обход аутентификации и повышение привилегий требуют немедленного обновления

vulnerability
Компания Progress Software выпустила экстренное предупреждение безопасности для своего продукта MOVEit Automation. В программном обеспечении обнаружены две серьезные уязвимости, которые позволяют злоумышленникам

Критическая уязвимость в DHCP-клиенте FreeBSD позволяет удалённо выполнить код с root-правами

FreeBSD
Проект FreeBSD выпустил срочное уведомление безопасности (FreeBSD‑SA‑26:12.dhclient), в котором сообщил об опасной проблеме в стандартном IPv4‑клиенте DHCP. Уязвимость, получившая идентификатор CVE‑2026‑42511