Microsoft устранила опасную уязвимость в Edge, допускавшую удалённое выполнение кода

Microsoft Edge
Microsoft выпустила обновление для браузера Microsoft Edge (на базе Chromium), закрывающее уязвимость CVE-2026-50521. Проблема классифицирована как "важная", ей присвоен базовый балл 8,3 по шкале CVSS 3.

Обновление GNU gzip закрывает две уязвимости: предсказуемые временные файлы и переполнение буфера

vulnerability
Вышло обновление GNU gzip, исправляющее две уязвимости, одна из которых позволяет локальному атакующему перезаписывать произвольные файлы через symlink, а другая - вызывает чтение за пределами выделенной

Новая уязвимость в libxml2: переполнение буфера в утилите xmlcatalog может привести к выполнению кода

vulnerability
Разработчики libxml2 выпустили исправление для уязвимости CVE-2026-11979, связанной с переполнением стека в утилите xmlcatalog при работе в режиме "--shell". Проблема затрагивает все версии библиотеки вплоть до 2.

Фальшивое руководство по активации Adobe распространяет стилер Lumma через Cloudflare Pages

Stealer
Пользователи, которые ищут способы бесплатно активировать программное обеспечение Adobe, рискуют столкнуться с новой фишинговой схемой. Злоумышленники создали поддельную страницу, которая якобы содержит

Мошенники используют фейковые сайты оповещения об атаках БПЛА для выманивания звонков

information security
Компания F6, российский разработчик технологий для борьбы с киберугрозами, зафиксировала новый сценарий мошеннических атак с обратным звонком. Злоумышленники создают фальшивые ресурсы, имитирующие системы

Dell устраняет критические уязвимости в Wyse Management Suite: патч закрывает удалённое выполнение кода

Dell Technologies
Компания Dell Technologies раскрыла сведения о нескольких уязвимостях в среде централизованного управления терминалами Wyse Management Suite (WMS), которые позволяют удалённому злоумышленнику выполнить

Критическая уязвимость в Hoppscotch позволяет перехватить управление экземплярами без аутентификации

Hoppscotch
В платформе для тестирования API Hoppscotch выявлена уязвимость CVE-2026-50160, затрагивающая самостоятельно развёртываемую (self-hosted) версию бэкенда. Проблема описана в GitHub-консультации GHSA-j542-4rch-8hwf и получила максимальную оценку CVSS 10.

Уязвимость обхода аутентификации в SimpleHelp внесена CISA в перечень активных угроз

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость CVE-2026-48558 в каталог Known Exploited Vulnerabilities (KEV) - на основании данных об эксплуатации в реальных атаках.

KeyCloak закрывает восемь уязвимостей, в том числе допускающих захват домена и подделку токенов

Keycloak
Разработчики KeyCloak выпустили внеплановые обновления для двух стабильных веток - 26.0.10 и 26.6.4. Корректирующие релизы закрывают восемь уязвимостей, часть из которых оценивается как критические.