Уязвимость в Python позволяет записывать файлы за пределы целевой папки при распаковке ZIP-архивов на Windows

Python
В популярном языке программирования Python обнаружена уязвимость средней степени опасности, которая затрагивает только операционную систему Windows. Проблема получила идентификатор CVE-2026-3087 (общий реестр уязвимостей и воздействий).

Критическая уязвимость в пакетном менеджере PackageKit позволяет получить root-доступ

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая уязвимость, затрагивающая популярный пакетный менеджер PackageKit. Проблема получила идентификатор BDU:2026‑05781, а также

Критическая уязвимость в Apache ActiveMQ: удаленное выполнение кода через компонент Jolokia

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая уязвимость, получившая идентификатор BDU:2026-05819 (CVE-2022-41678). Она затрагивает популярную программную платформу Apache ActiveMQ

Уязвимость в маршрутизаторах Tenda F456: удалённое выполнение кода через переполнение буфера

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая маршрутизаторы Tenda F456. Проблема получила идентификатор BDU:2026-05840, а также международный номер CVE-2026-7057.

Siemens RUGGEDCOM CROSSBOW: опасная уязвимость повышения привилегий подтверждена вендором

vulnerability
Специалисты Банка данных угроз безопасности информации (BDU) зарегистрировали новую критическую уязвимость в системе безопасного управления доступом к IED (интеллектуальным электронным устройствам) Siemens RUGGEDCOM CROSSBOW.

Критическая уязвимость в GLPI: SQL-инъекция открывает путь к удалённому выполнению кода

vulnerability
Специалисты по кибербезопасности зафиксировали новую серьёзную уязвимость в системе управления IT-инфраструктурой GLPI. Согласно записи в Банке данных угроз безопасности информации (BDU) под номером BDU:2026-05697

Уязвимость в маршрутизаторах Tenda W30E угрожает удаленным выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, затрагивающая микропрограммное обеспечение маршрутизаторов Tenda W30E.

В Банк данных угроз безопасности информации внесена критическая уязвимость в Microsoft Office, связанная с внедрением кода

vulnerability
Банк данных угроз безопасности информации (BDU) пополнился записью BDU:2026-05633. Она описывает опасную ошибку в редакторе электронных таблиц Microsoft Excel. Под угрозу попали также средство просмотра

Критическая уязвимость в ИИ-агенте OpenClaw позволяет выполнить произвольный код удалённо

vulnerability
Специалисты по кибербезопасности зафиксировали опасную уязвимость в программном обеспечении OpenClaw - ИИ-агенте, ранее известном под названиями ClawdBot или MoltBot.

Критическая уязвимость в шлюзе LiteLLM позволяет злоумышленникам похищать ключи доступа к ИИ-сервисам

vulnerability
В популярном открытом прокси-решении LiteLLM, предназначенном для подключения приложений к языковым моделям (таким, как ChatGPT или Claude от Anthropic), обнаружена критическая уязвимость класса SQL-инъекция