Критическая уязвимость CVE-2026-6644 в ОС ASUSTOR ADM позволяет злоумышленникам получить root-доступ к NAS

ASUSTOR
В сетевых хранилищах (NAS) компании ASUSTOR обнаружена критическая уязвимость, которая ставит под угрозу данные тысяч пользователей по всему миру. Проблему, получившую идентификатор CVE-2026-6644, выявил

Критическая уязвимость CVE-2026-41940 в cPanel и WHM позволяет захватить сервер: активная эксплуатация

cPanel
В хостинговой индустрии разворачивается серьёзный кризис безопасности. Специалисты по кибербезопасности зафиксировали активную эксплуатацию критической уязвимости, которой присвоен идентификатор CVE-2026-41940.

Две уязвимости обхода аутентификации в Qinglong позволяют хакерам внедрять майнеры на серверах

vulnerability
Платформа с открытым исходным кодом Qinglong, предназначенная для автоматизации фоновых задач, подверглась активным атакам. Киберпреступники эксплуатируют две критических уязвимости, которые позволяют

Три уязвимости в SonicOS открывают путь к захвату управления сетевыми экранами SonicWall

SonicWall
Компания SonicWall выпустила бюллетень безопасности, в котором раскрыла три новые уязвимости в своей операционной системе SonicOS. Эти проблемы получили идентификатор SNWLID-2026-0004 и затрагивают широкий

Критическая уязвимость Copy Fail в ядре Linux: локальное повышение привилегий за девять лет молчания

linux
В мире информационной безопасности произошло событие, которое заставило администраторов по всему миру срочно обновлять серверы. Исследователи из компаний Theori и Xint Code обнаружили критическую уязвимость

Уязвимость в ProFTPD: SQL-инъекция ведет к обходу аутентификации и удаленному выполнению кода

ProFTPD
Специалисты по информационной безопасности бьют тревогу из-за недавно раскрытой уязвимости в популярном FTP-сервере ProFTPD. Проблема позволяет злоумышленнику перейти от простой SQL-инъекции (атаки через

Две уязвимости в MongoDB Server: риск отказа в обслуживании и обхода ограничений безопасности

MongoDB
Популярная система управления базами данных MongoDB продолжает оставаться одной из самых востребованных платформ для хранения неструктурированных данных. Однако последнее обновление безопасности от 29

Обновление Jenkins: в семи плагинах обнаружены уязвимости от обхода пути до межсайтового скриптинга

Jenkins
29 апреля 2026 года разработчики Jenkins опубликовали предупреждение о кибербезопасности, охватывающее сразу семь плагинов для популярной системы непрерывной интеграции и доставки.

Восемь уязвимостей в curl: разработчики выпустили экстренное обновление 8.20.0

curl
29 апреля 2026 года разработчики популярной утилиты curl и одноимённой библиотеки libcurl опубликовали сразу восемь бюллетеней безопасности, закрывающих уязвимости различной степени серьёзности.

Уязвимость в Elastic Package Registry позволяет подменять пакеты через перехват трафика

vulnerability
Специалисты компании Elastic сообщили об обнаружении уязвимости в компоненте Elastic Package Registry (реестр пакетов). Эта проблема получила идентификатор CVE-2026-33467 и оценку 5,9 балла по шкале CVSS v3.