Progress закрывает уязвимость в ShareFile Storage Zones Controller - пользователям требуется повторное обновление

Progress ShareFile
Progress Software уведомила клиентов ShareFile об уязвимости в Storage Zones Controller (SZC), которая стала причиной временного отключения сервиса в целях предосторожности.

Критические уязвимости в Oracle BI Publisher и Oracle BI EE позволяют захватить систему через HTTP-запросы

Oracle BI
Oracle выпустила внеочередные обновления для продуктов Oracle BI Publisher и Oracle Business Intelligence Enterprise Edition (BI EE), закрывающие семь уязвимостей.

Критическая уязвимость в MiCollab и уязвимость высокой степени опасности в OpenScape UC: Mitel выпускает исправления

Mitel
В компоненте аудио-, веб- и видеоконференций (AWV) системы MiCollab обнаружена ошибка, позволяющая неавторизованному злоумышленнику выполнить произвольные команды на сервере.

Oracle закрыл более 20 уязвимостей в модулях Financial Services, включая критические проблемы в Apache Avro и Lodash

Oracle Financial Services
Июльское критическое обновление безопасности Oracle (Critical Patch Update) затронуло десятки модулей платформы Oracle Financial Services, а также ряд популярных сторонних компонентов, встроенных в эти продукты.

Уязвимость в XFS-файловой системе ядра Linux: состояние гонки позволяет локальному пользователю получить root-права

linux
Исследователи Qualys Threat Research Unit (TRU) обнаружили в ядре Linux состояние гонки, затрагивающее механизм копирования при записи (copy-on-write) в файловой системе XFS.

Критические уязвимости в Oracle Enterprise Manager Base Platform открывают путь к захвату системы и утечке данных

Oracle Enterprise Manager Base Platform
В Oracle Enterprise Manager Base Platform версий 13.5 и 24.1 обнаружена серия уязвимостей, затрагивающих как собственные компоненты платформы, так и сторонние библиотеки.

Множественные уязвимости в Elasticsearch и Kibana угрожают отказом в обслуживании и утечкой данных

Elasticsearch
Elastic выпустила серию обновлений для Elasticsearch и Kibana, закрывающих более двадцати уязвимостей, обнаруженных в продуктах. Проблемы затрагивают все поддерживаемые ветки версий, начиная с 8.

Уязвимости в GLPI позволяют изменять настройки аутентификации и обходить ограничения прав

vulnerability
Разработчики GLPI выпустили обновления для версий 10.0.26 и 11.0.8, закрывающие четыре уязвимости средней степени опасности. Проблемы затрагивают базы знаний, механизмы аутентификации, отладку и API, и

Кибергруппировка UAC-0099 сменила тактику: атаки через легитимный Notepad++ и фальшивый плагин

APT
С середины лета 2026 года зафиксирована новая волна атак кластера UAC-0099, отличающаяся использованием легитимного текстового редактора Notepad++ для доставки вредоносного ПО.

Уязвимость в Oracle Work in Process с CVSS 9.8 позволяет захватить систему без аутентификации - в пакете обновлений E-Business Suite закрыто 410 проблем

Oracle E-Business Suite
Корпорация Oracle выпустила внеплановый пакет исправлений для Oracle E-Business Suite, который устраняет 410 уязвимостей в тридцати с лишним модулях. Четыре бреши получили высокие баллы по шкале CVSS - от 9,1 до 9,8.