Последние новости: CVE
Апрельский Patch Tuesday: Microsoft закрыла 167 уязвимостей, SAP и Ivanti — критические баги
Patch Tuesday в апреле: SharePoint уже атакуют, Adobe срочно чинит Reader, SAP и Ivanti закрывают критические баги
Читать далее →Открыли PDF — отдали данные: Adobe выпустила экстренный патч для Reader
В Adobe Reader нашли активно эксплуатируемую уязвимость: обновление уже вышло
Читать далее →Juniper срочно закрыла почти три десятка уязвимостей в Junos OS: среди них есть уязвимости с риском полного захвата устройства
Juniper выпустила крупный пакет исправлений для Junos OS и Junos OS Evolved — от отказа в обслуживании до полного компрометации
Читать далее →Критическую уязвимость в Marimo начали использовать меньше чем через 10 часов после публикации
Marimo не успел обновиться: критическую RCE начали эксплуатировать в тот же день. Одна публикация — и сразу атака, хакеры собрали эксплойт по описанию
Читать далее →Хакеры поставили на поток взлом Next.js через React2Shell: за сутки скомпрометированы сотни серверов
React2Shell пошёл в массовую эксплуатацию: злоумышленники взломали сотни Next.js-серверов. Одна уязвимость — сотни жертв.
Читать далее →В CUPS нашли опасную цепочку уязвимостей: при неудачной настройке сервера возможен удаленный захват системы
В OpenPrinting CUPS раскрыли цепочку уязвимостей CVE-2026-34980 и CVE-2026-34990. Первая дает выполнение кода через общую очередь печати, вторая — повышение привилегий до root через локальный токен. Разбираем, где реальный риск, какие версии затронуты и почему заголовок про “remote root” требует …
Читать далее →OpenSSL закрыла уязвимость с утечкой данных из буфера и пакет январских багов: что из этого реально опасно
OpenSSL выпустила исправления для нескольких уязвимостей, включая CVE-2026-31790, которая может раскрывать данные из памяти процесса при специфичном использовании RSA KEM.
Читать далее →В Apache ActiveMQ закрыли критическую RCE-уязвимость через Jolokia: на части установок возможен сценарий без пароля
Apache выпустила исправление для CVE-2026-34197 в ActiveMQ Classic. Уязвимость позволяет выполнить код через Jolokia API и в некоторых конфигурациях может эксплуатироваться без пароля.
Читать далее →В Dgraph нашли уязвимость на 10 из 10: атакующему не нужен даже логин
Критическая уязвимость в Dgraph: без входа можно перезаписать базу и читать файлы сервера
Читать далее →Fortinet срочно закрыла критическую уязвимость в FortiClient EMS
Fortinet срочно закрыла критическую уязвимость FortiClient EMS, уже используемую в атаках
Читать далее →Хакеры превратили обновление TrueConf в канал доставки вредоносного ПО
Уязвимость TrueConf: хакеры распространяли вредоносные обновления через сервер
Читать далее →Google закрыла уже четвёртый zero-day в Chrome с начала 2026 года
В Chrome срочно устранили ещё один zero-day: Google подтвердила атаки в реальном мире
Читать далее →