Уязвимости в PhpStorm позволяют выполнить код до подтверждения доверия проекту

JetBrains PhpStorm
В интегрированной среде разработки PhpStorm обнаружены две ошибки, связанные с обходом механизма доверия проектам. Злоумышленник может выполнить произвольный код на компьютере разработчика ещё до того

Критические уязвимости в IntelliJ IDEA позволяют удалённо выполнить код через Remote Development

JetBrains IntelliJ IDEA
JetBrains выпустила версию 2026.2 интегрированной среды разработки IntelliJ IDEA, закрывающую семь уязвимостей, три из которых получили оценку критической степени опасности.

Уязвимости в JetBrains GoLand позволяют выполнить код до подтверждения доверия проекту

JetBrains GoLand
Две уязвимости высокой степени опасности в среде разработки JetBrains GoLand позволяют удалённо выполнить произвольный код ещё до того, как разработчик подтвердит доверие открываемому проекту.

ProxyBox: операторы ботнета Socks5Systemz заражают пользователей через взломанные программы

botnet
Исследовательская группа Synthient продолжает мониторинг так называемых Black Hat proxy-сервисов, представляющих серьёзную угрозу для клиентов финансового сектора.

Обнаружен новый модульный фреймворк Avalon с функциями кражи данных и вымогательства

information security
Аналитики группы Adversary Pursuit Group (APG) компании Blackpoint выявили ранее не документированную вредоносную платформу, получившую обозначение Avalon. Фреймворк доставляется через многоступенчатую

Критическая уязвимость в Apache Camel позволяет удалённо выполнять код и несанкционированно записывать данные

vulnerability
Ошибка обработки регистрозависимых данных в нескольких компонентах java-фреймворка Apache Camel открывает возможность удалённого выполнения произвольного кода и получения несанкционированного доступа на запись.

Критическая уязвимость в Grafana OnCall позволяет выполнить произвольный код удалённо

vulnerability
Отсутствие аутентификации для критического эндпоинта в системе управления оповещениями Grafana OnCall открывает возможность удалённого выполнения произвольного кода и отказа в обслуживании.

Критическая уязвимость в службе MSMQ позволяет удалённо выполнить код на системах Windows

vulnerability
Удалённое выполнение произвольного кода возможно через службу очереди сообщений Microsoft Message Queuing (MSMQ) - компонент, присутствующий во многих версиях Windows, от серверных до клиентских.

Критическая уязвимость в Firefox и Thunderbird позволяет удалённо выполнить код

vulnerability
Ошибка инициализации переменных в компоненте Audio/Video: Web Codecs браузеров Mozilla Firefox и Firefox ESR, а также почтового клиента Thunderbird открывает удалённую атаку на выполнение произвольного кода.

Критическая уязвимость в Oracle WebCenter Portal позволяет удалённо захватить контроль над приложением

vulnerability
Уязвимость в компоненте Runtime Tools веб-платформы Oracle WebCenter Portal, получившая идентификатор BDU:2026-10180 (CVE-2026-46847), даёт возможность удалённому нарушителю с низкими привилегиями полностью