Уязвимость GreatXML позволяет обойти BitLocker через механизм офлайн-сканирования Windows Defender

Обнаружена уязвимость нулевого дня, получившая название GreatXML. Она затрагивает подсистемы Windows, отвечающие за офлайн-сканирование Windows Defender (Windows Defender Offline Scan) и среду восстановления Windows (WinRE).

Фишинговые кампании на ЧМ-2026: три схемы кражи данных у болельщиков

phishing
Чемпионат мира по футболу 2026 года, который впервые пройдёт на территории трёх стран и соберёт рекордное количество команд, стал идеальной средой для масштабных кибермошенничеств.

Palo Alto Networks устраняет множественные уязвимости в PAN-OS, Cortex XSOAR, GlobalProtect и Prisma Access

Palo Alto Networks
Palo Alto Networks опубликовала серию бюллетеней безопасности, охватывающих девять зарегистрированных уязвимостей (CVE) с идентификаторами с CVE-2026-0266 по CVE-2026-0274, а также два дополнительных бюллетеня PAN-SA-2026-0008 и PAN-SA-2026-0009.

Опубликован эксплойт для критической уязвимости в ядре Linux, позволяющий выйти за пределы виртуальной машины на ARM64

linux
Исследователь безопасности Хюнву Ким (известный под псевдонимом V4bel) опубликовал доказательство концепции (PoC) эксплуатации критической уязвимости в ядре Linux, идентифицированной как CVE-2026-46316.

Критическая уязвимость обхода аутентификации в плагине UpdraftPlus (CVE-2026-10795) позволяет удалённо выполнить код

WordPress
Исследователи Wordfence сообщили о критической уязвимости в плагине UpdraftPlus для WordPress. Проблема имеет идентификатор CVE-2026-10795 и оценку 8.1 по шкале CVSS.

Обнаружена уязвимость удаленного выполнения кода в модуле Music on Hold FreePBX

FreePBX
10 июня 2026 года разработчики системы IP-телефонии FreePBX выпустили бюллетень безопасности, в котором предупредили об уязвимости, затрагивающей модуль Music on Hold (MoH).

Уязвимость CVE-2026-8464 в Golem OEE MES: неаутентифицированный обход каталогов позволяет читать системные файлы

Golem OEE
В середине июня 2026 года опубликованы данные об уязвимости CVE-2026-8464, затрагивающей промышленное приложение Golem OEE MES (Manufacturing Execution System) от компании Neuron Soft.

GitLab исправляет 12 уязвимостей, включая две критические, приводящие к перехвату учётных записей

GitLab
GitLab выпустил внеочередной пакет обновлений безопасности для Community Edition (CE) и Enterprise Edition (EE). Исправления охватывают 12 уязвимостей, две из которых получили оценку 8,7 по шкале CVSS 3.

Уязвимость CVE-2026-8335 в Aix-DB: отсутствие аутентификации позволяет выполнять произвольные SQL-запросы

vulnerability
В opensource-проекте Aix-DB обнаружена уязвимость CVE-2026-8335, связанная с пропуском проверки аутентификации на одном из интерфейсов базы данных. Проблема затрагивает эндпоинт "/llm/process_llm_out"

В продуктах Fortinet обнаружены множественные уязвимости: от выполнения кода до утечки данных

Fortinet
Компания Fortinet 9 июня 2026 года выпустила три бюллетеня безопасности, в которых сообщила о нескольких уязвимостях в своих продуктах. Проблемы затронули операционную систему FortiOS, прокси-сервер FortiProxy