Siemens RUGGEDCOM CROSSBOW: опасная уязвимость повышения привилегий подтверждена вендором

vulnerability
Специалисты Банка данных угроз безопасности информации (BDU) зарегистрировали новую критическую уязвимость в системе безопасного управления доступом к IED (интеллектуальным электронным устройствам) Siemens RUGGEDCOM CROSSBOW.

Критическая уязвимость в GLPI: SQL-инъекция открывает путь к удалённому выполнению кода

vulnerability
Специалисты по кибербезопасности зафиксировали новую серьёзную уязвимость в системе управления IT-инфраструктурой GLPI. Согласно записи в Банке данных угроз безопасности информации (BDU) под номером BDU:2026-05697

Уязвимость в маршрутизаторах Tenda W30E угрожает удаленным выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, затрагивающая микропрограммное обеспечение маршрутизаторов Tenda W30E.

В Банк данных угроз безопасности информации внесена критическая уязвимость в Microsoft Office, связанная с внедрением кода

vulnerability
Банк данных угроз безопасности информации (BDU) пополнился записью BDU:2026-05633. Она описывает опасную ошибку в редакторе электронных таблиц Microsoft Excel. Под угрозу попали также средство просмотра

Критическая уязвимость в ИИ-агенте OpenClaw позволяет выполнить произвольный код удалённо

vulnerability
Специалисты по кибербезопасности зафиксировали опасную уязвимость в программном обеспечении OpenClaw - ИИ-агенте, ранее известном под названиями ClawdBot или MoltBot.

Критическая уязвимость в шлюзе LiteLLM позволяет злоумышленникам похищать ключи доступа к ИИ-сервисам

vulnerability
В популярном открытом прокси-решении LiteLLM, предназначенном для подключения приложений к языковым моделям (таким, как ChatGPT или Claude от Anthropic), обнаружена критическая уязвимость класса SQL-инъекция

Критическая уязвимость в робототехнической платформе LeRobot от Hugging Face позволяет удалённо выполнять команды на сервере

vulnerability
В популярной открытой платформе для робототехники LeRobot, разрабатываемой компанией Hugging Face, обнаружена критическая уязвимость. Проблема получила идентификатор CVE-2026-25874 и связана с компонентом

Критическая уязвимость в Notepad++ до версии 8.9.4 позволяет извлекать данные из памяти

notepad++
Разработчики Notepad++, одного из самых популярных текстовых редакторов среди программистов и ИТ-специалистов, устранили опасную уязвимость, получившую идентификатор CVE-2026-3008.

Критическая уязвимость в ASP.NET Core ставит под угрозу веб-приложения

vulnerability
Специалисты по кибербезопасности зафиксировали серьезную брешь в программной платформе ASP.NET Core от Microsoft. Уязвимость получила идентификатор BDU:2026-05725, а также номер CVE-2026-40372 в международном реестре.

Критическая уязвимость в Composer позволяет удаленно выполнять команды: обновление обязательно

vulnerability
Специалисты по кибербезопасности зафиксировали новую опасную брешь в популярном инструменте управления зависимостями PHP-пакетов Composer. Уязвимость получила идентификатор BDU:2026-05574 и зарегистрирована