Drupal выпустил срочные патчи для SQL-инъекции в ядре. Уязвимость уже пытаются эксплуатировать
CVE-2026-9082 уже проверяют вживую: Drupal предупредил об атаках на сайты с PostgreSQL
Читать далее →
CVE-2026-9082 уже проверяют вживую: Drupal предупредил об атаках на сайты с PostgreSQL
Читать далее →Для критической уязвимости CVE-2026-42945 в NGINX появились технические детали и proof-of-concept-код. Проблема получила CVSS 9.2 и затрагивает ngx_http_rewrite_module — модуль, который используется для переписывания URL, редиректов и обработки правил rewrite, if и set. NGINX уже выпустил исправления в версиях 1.30.1 …
Читать далее →Google выпустила Chrome 148 для Windows, macOS и Linux и закрыла 127 уязвимостей безопасности. В набор вошли три критические ошибки, десятки уязвимостей высокой степени опасности и большое число проблем с памятью в ключевых компонентах браузера: Blink, V8, ANGLE, WebRTC, GPU, …
Читать далее →В Android обнаружена уязвимость класса zero-click: злоумышленнику не нужны ни клики, ни установка приложений — при определённых условиях он может получить доступ к устройству без участия пользователя.
Читать далее →В FreeBSD обнаружили критическую уязвимость в DHCP-клиенте dhclient: злоумышленник внутри сети может отправить поддельный DHCP-ответ и добиться выполнения кода с правами root без аутентификации.
Читать далее →Jenkins закрыл серию опасных уязвимостей в популярных плагинах: одна из них позволяет записывать файлы в произвольные места на сервере и при определённых настройках может привести к удалённому выполнению кода.
Читать далее →Oracle закрыла 481 баг за один заход: больше 300 уязвимостей можно было атаковать по сети без авторизации
Читать далее →Исчезающие сообщения оказались не такими уж исчезающими: Apple выпустила срочный патч
Читать далее →Mozilla выпустила Firefox 150 и устранила 271 уязвимость, найденную при помощи Claude Mythos Preview от Anthropic. Рассказываем, какие CVE уже раскрыты, что известно о Project Glasswing и почему пользователям важно срочно обновить браузер.
Читать далее →У ASP.NET Core нашли критическую ошибку в cookie и токенах: Microsoft выпустила внеплановый фикс
Читать далее →Patch Tuesday в апреле: SharePoint уже атакуют, Adobe срочно чинит Reader, SAP и Ivanti закрывают критические баги
Читать далее →Fortinet срочно закрыла критическую уязвимость FortiClient EMS, уже используемую в атаках
Читать далее →Apple неожиданно расширила iOS 18.7.7: обновление закрывает опасные уязвимости веб-атак
Читать далее →Microsoft выпустила два новых динамических обновления для Windows 11 версий 24H2 и 25H2 — KB5081494 и KB5083482. Первое обновляет компоненты установки Windows, второе — среду восстановления WinRE. На фоне этих релизов компания снова напомнила о более крупной задаче: сертификаты Secure …
Читать далее →