GlobalSign начал принудительный отзыв SSL-сертификатов у российских компаний

GlobalSign
Японский удостоверяющий центр GlobalSign утром 13 июня начал принудительный отзыв ранее выпущенных SSL-сертификатов (цифровых сертификатов, подтверждающих подлинность сайта и шифрующих соединение) у российских компаний.

Критическая уязвимость Oracle PeopleSoft PeopleTools: CVE‑2026‑35273 добавлена в каталог активно эксплуатируемых уязвимостей CISA

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую уязвимость в свой Каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Две уязвимости высокого уровня опасности выявлены в FreePBX: возможность удаленного выполнения кода

FreePBX
Специалисты по кибербезопасности обнаружили две уязвимости высокого уровня опасности в популярной платформе управления телефонными системами FreePBX. Обе проблемы затрагивают модули, используемые для работы

Обновление GeoServer, GeoTools и GeoWebCache закрывает четыре уязвимости: от атак SSRF до выполнения кода

GeoServer
Проект GeoServer выпустил обновления безопасности для продуктов GeoServer, GeoTools и GeoWebCache. В версиях, предшествующих 3.0.0 (GeoServer), 35.0 (GeoTools) и 2.

IBM устранила множественные уязвимости в Db2 Big SQL, Sterling Connect:Direct и WebSphere

IBM
Корпорация IBM опубликовала серию бюллетеней безопасности, охватывающих критические и высокие уязвимости в нескольких продуктах. Проблемы затрагивают платформу управления данными Db2 Big SQL на Cloud Pak

Множественные критические уязвимости в продуктах NetApp: под угрозой целостность и конфиденциальность данных

NetApp
Компания NetApp опубликовала серию бюллетеней безопасности, в которых сообщила об обнаружении четырёх уязвимостей, затрагивающих несколько линеек её продуктов. Проблемы связаны с использованием сторонних

Множественные уязвимости в продуктах Spring Cloud: Gateway и Sleuth получили критические обновления

Spring
Компания Spring опубликовала бюллетени безопасности для двух уязвимостей высокой степени опасности, затрагивающих продукты Spring Cloud Gateway и Spring Cloud Sleuth.

Уязвимость в расширении Amasty Order Attributes позволяет удалённо выполнять код на серверах Magento без аутентификации

Magento
В популярном расширении для оформления заказов Amasty Order Attributes, используемом в платформах Magento 2 и Adobe Commerce, обнаружена критическая уязвимость, связанная с неаутентифицированной произвольной загрузкой файлов.

Уязвимость CVE-2026-9266 в промышленных компьютерах Moxa: пропущенный криптографический шаг позволяет извлечь ключ шифрования диска

Moxa
Компания Moxa опубликовала бюллетень безопасности MPSA-266240, описывающий уязвимость CVE-2026-9266. Она затрагивает значительную часть промышленных компьютеров и контроллеров на встроенном Linux-образе.

Уязвимость в MongoDB Core Server затрагивает множество версий: выпущены патчи

MongoDB
MongoDB опубликовала бюллетень безопасности SERVER-128125, в котором раскрыла сведения об уязвимости, затрагивающей все поддерживаемые ветки Core Server. Проблема связана с несогласованностью семантики