Компания Ubiquiti опубликовала бюллетень безопасности, в котором перечислены 22 уязвимости в продуктах линейки UniFi. Проблемы затрагивают серверы, сетевые приложения, системы видеонаблюдения, контроля доступа и периферийные устройства.
Новая модификация банковского трояна TrickBot отказалась от привычного HTTP-протокола и перешла на передачу данных через DNS-запросы. Такая техника позволяет обходить сетевые экраны и системы обнаружения
С июля 2025 года хакерская группа атакует правительственные и коммерческие организации западных стран через уязвимость в программном обеспечении Zimbra Collaboration Suite (ZCS).
В Adobe Content Credentials SDK и утилите C2PA Tool обнаружились уязвимости, которые позволяют атакующему вызвать отказ в обслуживании приложения и прочитать произвольные файлы на устройстве.
В Adobe Substance 3D Designer выявлены уязвимости, которые позволяют злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании приложения. Проблемы затрагивают версии 16.
В Adobe Substance 3D Sampler обнаружены уязвимости, которые позволяют выполнить произвольный код на компьютере пользователя. Проблемы затрагивают версии 6.0.1 и более ранние, работающие на всех платформах.
В Adobe Illustrator выявлена уязвимость, связанная с чтением за пределами буфера. Она позволяет раскрыть содержимое оперативной памяти приложения. Проблема затронула Windows-версии Illustrator 2025 и 2026.
В Adobe XD, редакторе для проектирования пользовательских интерфейсов, обнаружена критическая уязвимость переполнения буфера. Ее успешная эксплуатация позволяет запустить произвольный код на компьютере жертвы.
Adobe Substance 3D Painter в версиях до 12.1.2 включительно содержит восемь уязвимостей. Семь из них относятся к критическим и дают возможность выполнить произвольный код.
В Adobe Campaign Classic обнаружили несколько критических уязвимостей, которые позволяют удалённо выполнить произвольный код. Все проблемы получили максимальные 10 баллов по шкале CVSS.