Уязвимость CVE-2026-8464 в Golem OEE MES: неаутентифицированный обход каталогов позволяет читать системные файлы

Golem OEE
В середине июня 2026 года опубликованы данные об уязвимости CVE-2026-8464, затрагивающей промышленное приложение Golem OEE MES (Manufacturing Execution System) от компании Neuron Soft.

GitLab исправляет 12 уязвимостей, включая две критические, приводящие к перехвату учётных записей

GitLab
GitLab выпустил внеочередной пакет обновлений безопасности для Community Edition (CE) и Enterprise Edition (EE). Исправления охватывают 12 уязвимостей, две из которых получили оценку 8,7 по шкале CVSS 3.

Уязвимость CVE-2026-8335 в Aix-DB: отсутствие аутентификации позволяет выполнять произвольные SQL-запросы

vulnerability
В opensource-проекте Aix-DB обнаружена уязвимость CVE-2026-8335, связанная с пропуском проверки аутентификации на одном из интерфейсов базы данных. Проблема затрагивает эндпоинт "/llm/process_llm_out"

В продуктах Fortinet обнаружены множественные уязвимости: от выполнения кода до утечки данных

Fortinet
Компания Fortinet 9 июня 2026 года выпустила три бюллетеня безопасности, в которых сообщила о нескольких уязвимостях в своих продуктах. Проблемы затронули операционную систему FortiOS, прокси-сервер FortiProxy

Две уязвимости высокого уровня опасности в Ivanti Endpoint Manager Mobile позволяют удаленно выполнить код с привилегиями root

Ivanti
Компания Ivanti выпустила исправления для платформы управления мобильными устройствами Ivanti Endpoint Manager Mobile (EPMM). Обновления закрывают две уязвимости высокого уровня опасности, идентифицированные как CVE-2026-6973 и CVE-2026-10727.

В Erlang/OTP устранены три уязвимости высокого уровня опасности: переполнение стека, обход проверки IP и утечка учётных данных

Erlang
Разработчики Erlang/OTP выпустили бюллетени безопасности, закрывающие три уязвимости высокой степени опасности. Проблемы затронули компоненты OTP, erts, inets и ssl (модуль реализации протокола TLS - Transport Layer Security).

Критическая уязвимость CVE-2026-5027 в Langflow позволяет удаленно выполнять код через обход пути

Langflow
Злоумышленники начали активно эксплуатировать уязвимость высокого уровня опасности в платформе Langflow, идентифицированную как CVE-2026-5027. Проблема позволяет выполнять произвольный код удаленно за

Jenkins выпустил срочные обновления для закрытия семи уязвимостей, включая критическую десериализацию

Jenkins
Команда разработчиков Jenkins опубликовала бюллетень безопасности, в котором сообщила о семи уязвимостях, затрагивающих Jenkins core (ядро системы) и несколько связанных компонентов.

Мошенники атакуют клиентов французских железных дорог: двухэтапная схема с использованием утечки данных 2024 года

phishing
Ежедневно пять миллионов пассажиров пользуются услугами французской национальной железнодорожной компании SNCF. Именно этих людей выбрали своей целью организаторы сложной мошеннической схемы, сочетающей

В n8n обнаружены четыре уязвимости высокого уровня опасности, связанные с утечкой учётных данных и перехватом управления браузером

n8n
Разработчики платформы для автоматизации рабочих процессов n8n опубликовали бюллетени безопасности, в которых сообщили об устранении четырёх уязвимостей. Все они получили оценку "высокая" (High) по шкале CVSS 4.