UniFi Protect и UniFi OS допускают внедрение команд и обход аутентификации

Ubiquiti
Компания Ubiquiti опубликовала бюллетень безопасности, в котором перечислены 22 уязвимости в продуктах линейки UniFi. Проблемы затрагивают серверы, сетевые приложения, системы видеонаблюдения, контроля доступа и периферийные устройства.

TrickBot использует DNS-туннелирование для скрытой связи с командными серверами

botnet
Новая модификация банковского трояна TrickBot отказалась от привычного HTTP-протокола и перешла на передачу данных через DNS-запросы. Такая техника позволяет обходить сетевые экраны и системы обнаружения

Группировка LAUNDRY BEAR использует уязвимость нулевого дня для взлома почтовых серверов Zimbra

APT
С июля 2025 года хакерская группа атакует правительственные и коммерческие организации западных стран через уязвимость в программном обеспечении Zimbra Collaboration Suite (ZCS).

Adobe Content Credentials SDK допускает отказ в обслуживании и чтение произвольных файлов

Adobe
В Adobe Content Credentials SDK и утилите C2PA Tool обнаружились уязвимости, которые позволяют атакующему вызвать отказ в обслуживании приложения и прочитать произвольные файлы на устройстве.

Переполнение буфера в Substance 3D Designer позволяет выполнить код и вызвать отказ в обслуживании

Adobe
В Adobe Substance 3D Designer выявлены уязвимости, которые позволяют злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании приложения. Проблемы затрагивают версии 16.

Переполнение буфера и запись за границы памяти в Substance 3D Sampler позволяют выполнить код

Adobe
В Adobe Substance 3D Sampler обнаружены уязвимости, которые позволяют выполнить произвольный код на компьютере пользователя. Проблемы затрагивают версии 6.0.1 и более ранние, работающие на всех платформах.

В Adobe Illustrator чтение за пределами буфера раскрывает содержимое памяти

Adobe Illustrator
В Adobe Illustrator выявлена уязвимость, связанная с чтением за пределами буфера. Она позволяет раскрыть содержимое оперативной памяти приложения. Проблема затронула Windows-версии Illustrator 2025 и 2026.

Переполнение буфера в Adobe XD позволяет выполнить произвольный код

Adobe Experience Design (XD)
В Adobe XD, редакторе для проектирования пользовательских интерфейсов, обнаружена критическая уязвимость переполнения буфера. Ее успешная эксплуатация позволяет запустить произвольный код на компьютере жертвы.

Переполнение буфера в Adobe Substance 3D Painter позволяет выполнить произвольный код и раскрыть содержимое памяти

Adobe
Adobe Substance 3D Painter в версиях до 12.1.2 включительно содержит восемь уязвимостей. Семь из них относятся к критическим и дают возможность выполнить произвольный код.

Внедрение команд и подделка серверных запросов в Adobe Campaign Classic позволяют выполнить код

Adobe Campaign Classic
В Adobe Campaign Classic обнаружили несколько критических уязвимостей, которые позволяют удалённо выполнить произвольный код. Все проблемы получили максимальные 10 баллов по шкале CVSS.