Множество критических уязвимостей в Oracle WebLogic Server позволяют захватить сервер без аутентификации

Oracle WebLogic Server
Корпорация Oracle выпустила очередной набор исправлений для WebLogic Server и связанного с ним модуля Proxy Plug-in. В июльском Critical Patch Update (CPU) закрыто не менее трёх десятков уязвимостей, часть

Критические уязвимости в Oracle Enterprise Manager Base Platform открывают путь к захвату системы и утечке данных

Oracle Enterprise Manager Base Platform
В Oracle Enterprise Manager Base Platform версий 13.5 и 24.1 обнаружена серия уязвимостей, затрагивающих как собственные компоненты платформы, так и сторонние библиотеки.

SAP выпустила июльский пакет исправлений с критическими уязвимостями в NetWeaver, AppRouter и Commerce Cloud

SAP
SAP опубликовала 16 новых бюллетеней безопасности и одно предупреждение на GitHub, а также обновила три ранее выпущенных уведомления. Наиболее серьёзные проблемы затрагивают ядро NetWeaver Application

Критические уязвимости в продуктах Splunk: выполнение кода, обход аутентификации и SSRF

Splunk
Компания Splunk выпустила двенадцать бюллетеней безопасности, закрывающих множественные уязвимости в Splunk Enterprise, Splunk Cloud Platform, Splunk Secure Gateway и Splunk SOAR.

Критические уязвимости в продуктах SAP: срочные исправления закрывают бреши в NetWeaver, Commerce Cloud и S/4HANA

SAP
Корпорация SAP выпустила очередной пакет обновлений безопасности. Он затронул более полутора десятков продуктов, включая ядро NetWeaver, платформу Commerce Cloud и систему S/4HANA.

Splunk устранила более сотни уязвимостей в своих продуктах: от утечки данных до отказа в обслуживании

Splunk
Компания Splunk выпустила масштабный пакет обновлений безопасности, который затрагивает практически всю линейку продуктов - от флагманской платформы Splunk Enterprise до вспомогательных агентов и дополнений.

Две критические уязвимости в SAP угрожают корпоративным данным: майский патч закрывает 15 брешей

SAP
Корпоративные системы планирования ресурсов предприятия (ERP) оказались под прицелом злоумышленников. В середине мая 2026 года компания SAP выпустила ежемесячный пакет исправлений, который закрыл 15 новых уязвимостей в своей экосистеме.

Критические уязвимости Oracle WebLogic Server: апрельское обновление устраняет риски удаленного выполнения кода и утечки данных

Oracle WebLogic Server
Корпорация Oracle выпустила плановое обновление безопасности для своего продукта Oracle WebLogic Server. Бюллетень (cpuapr2026) затрагивает четыре поддерживаемые версии сервера приложений: 12.

Новая уязвимость в Apache Log4j подвергает риску конфиденциальность журналов

vulnerability
Фонд Apache Software Foundation выпустил критическое обновление безопасности для своей широко используемой библиотеки ведения журналов Log4j. Причиной послужила новая уязвимость, получившая идентификатор CVE-2025-68161.