Критическая уязвимость в MiCollab и уязвимость высокой степени опасности в OpenScape UC: Mitel выпускает исправления

Mitel
В компоненте аудио-, веб- и видеоконференций (AWV) системы MiCollab обнаружена ошибка, позволяющая неавторизованному злоумышленнику выполнить произвольные команды на сервере.

Oracle закрыл более 20 уязвимостей в модулях Financial Services, включая критические проблемы в Apache Avro и Lodash

Oracle Financial Services
Июльское критическое обновление безопасности Oracle (Critical Patch Update) затронуло десятки модулей платформы Oracle Financial Services, а также ряд популярных сторонних компонентов, встроенных в эти продукты.

Уязвимость в XFS-файловой системе ядра Linux: состояние гонки позволяет локальному пользователю получить root-права

linux
Исследователи Qualys Threat Research Unit (TRU) обнаружили в ядре Linux состояние гонки, затрагивающее механизм копирования при записи (copy-on-write) в файловой системе XFS.

Критические уязвимости в Oracle Enterprise Manager Base Platform открывают путь к захвату системы и утечке данных

Oracle Enterprise Manager Base Platform
В Oracle Enterprise Manager Base Platform версий 13.5 и 24.1 обнаружена серия уязвимостей, затрагивающих как собственные компоненты платформы, так и сторонние библиотеки.

Множественные уязвимости в Elasticsearch и Kibana угрожают отказом в обслуживании и утечкой данных

Elasticsearch
Elastic выпустила серию обновлений для Elasticsearch и Kibana, закрывающих более двадцати уязвимостей, обнаруженных в продуктах. Проблемы затрагивают все поддерживаемые ветки версий, начиная с 8.

Уязвимости в GLPI позволяют изменять настройки аутентификации и обходить ограничения прав

vulnerability
Разработчики GLPI выпустили обновления для версий 10.0.26 и 11.0.8, закрывающие четыре уязвимости средней степени опасности. Проблемы затрагивают базы знаний, механизмы аутентификации, отладку и API, и

Кибергруппировка UAC-0099 сменила тактику: атаки через легитимный Notepad++ и фальшивый плагин

APT
С середины лета 2026 года зафиксирована новая волна атак кластера UAC-0099, отличающаяся использованием легитимного текстового редактора Notepad++ для доставки вредоносного ПО.

Уязвимость в Oracle Work in Process с CVSS 9.8 позволяет захватить систему без аутентификации - в пакете обновлений E-Business Suite закрыто 410 проблем

Oracle E-Business Suite
Корпорация Oracle выпустила внеплановый пакет исправлений для Oracle E-Business Suite, который устраняет 410 уязвимостей в тридцати с лишним модулях. Четыре бреши получили высокие баллы по шкале CVSS - от 9,1 до 9,8.

Раскрыта международная сеть вредоносных узлов: бэкдоры DarkKomet, NjRAT и ботнеты Gafgyt, Mirai угрожают пользователям по всему миру

information security
Национальный центр кибербезопасности и информации Китая (National Computer Network Emergency Response Technical Team/Coordination Center of China, CNCERT) опубликовал предупреждение о десяти вредоносных

Девять уязвимостей с максимальным баллом в Oracle Fusion Middleware угрожают полным захватом систем

Oracle Fusion Middleware
Oracle выпустила масштабный набор исправлений безопасности для продуктов линейки Fusion Middleware, закрыв в общей сложности 345 уязвимостей. Девять из них получили наивысший балл по шкале CVSS - 10.