Критическая уязвимость в OpenSSH: запятая в сертификате открывает root-доступ на серверах по всему миру

OpenSSH
Уязвимость, затрагивающая все версии OpenSSH, выпущенные за последние 15 лет, позволяет злоумышленнику получить полный доступ к серверу с правами root (учетной записи суперпользователя).

Массовое обновление Apache Camel: устранено более семи опасных уязвимостей, включая удаленное выполнение кода

Apache Camel
Разработчики Apache Software Foundation выпустили серию обновлений для популярного фреймворка интеграции Apache Camel. Исправления закрывают сразу несколько критических уязвимостей, многие из которых позволяют

Mozilla Firefox устранила критические уязвимости: угрозы выполнения кода и утечки данных

Firefox
28 апреля 2026 года компания Mozilla выпустила внеочередные обновления для своего браузера Firefox. Причиной стала серия опасных уязвимостей, которые затрагивают как актуальную версию Firefox 150.

Уязвимость в GNU nano позволяет локальному злоумышленнику получить контроль над пользовательскими данными

GNU InetUtils
Популярный текстовый редактор GNU nano, входящий в состав практически каждого дистрибутива Linux, содержит опасную уязвимость, связанную с некорректной обработкой прав доступа при создании пользовательских директорий.

Критическая уязвимость в cPanel угрожает тысячам веб-серверов: администраторы обязаны установить экстренное исправление

cPanel
Панели управления веб-хостингом, такие как cPanel, выполняют роль центральной нервной системы сервера. Они управляют всем - от маршрутизации электронной почты до администрирования баз данных.

Критическая уязвимость в инфраструктуре GitHub позволяет выполнить произвольный код одной командой git push

GitHub
Исследователи компании Wiz обнаружили опасную проблему в системах управления репозиториями GitHub. Уязвимость, зарегистрированная под идентификатором CVE-2026-3854, затрагивает как облачный сервис GitHub.

CISA предупреждает: две опасные уязвимости в Windows и ConnectWise активно используются в атаках

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило свой каталог активно эксплуатируемых уязвимостей двумя новыми записями. Речь идёт об уязвимости CVE-2024-1708 в продукте ConnectWise

Критическая уязвимость в библиотеке simple-git угрожает приложениям на Node.js

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрировали новую критическую уязвимость. Она затрагивает популярную библиотеку simple-git для программной платформы Node.

Критическая уязвимость в текстовом редакторе vim угрожает системам Linux и Unix

vulnerability
Специалисты по кибербезопасности зафиксировали новую опасную ошибку в популярном текстовом редакторе vim. Соответствующая запись появилась в Банке данных угроз безопасности информации (BDU) под номером BDU:2026-05833.

Критическая уязвимость в Thymeleaf позволяет удаленно выполнить код

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) зарегистрирована опасная уязвимость BDU:2026-05835 (CVE-2026-40478). Проблема затрагивает JavaScript-движок Thymeleaf - популярный механизм шаблонов для Java-приложений.