Уязвимости в GNU coreutils: ошибка чтения в uniq и переполнение буфера в unexpand

GNU InetUtils
В популярном наборе базовых утилит GNU coreutils обнаружены две уязвимости, затрагивающие команды uniq и unexpand. Первая из них (CVE-2026-56391) связана с некорректной обработкой многобайтового текста

Google Chrome: четыре уязвимости высокой степени опасности, включая возможность побега из песочницы

Google Chrome
Ошибки в работе с памятью в нескольких компонентах браузера Google Chrome могут позволить атакующему выполнить произвольный код или обойти изоляцию процесса - разработчики уже выпустили исправления в стабильной ветке.

В Microsoft Edge закрыто более десяти уязвимостей, включая ошибки, ведущие к удалённому выполнению кода

Microsoft Edge
Разработчики Microsoft выпустили обновление браузера Edge до версии 150.0.4078.96, устраняющее двенадцать уязвимостей. Большинство из них связаны с компонентами Chromium, которые также затрагивают Google Chrome.

MongoDB Server и Compass: 26 уязвимостей - от аварийного завершения до чтения произвольных файлов

MongoDB
MongoDB опубликовала исправления для 26 уязвимостей, затрагивающих MongoDB Server в версиях 7.0, 8.0, 8.2 и 8.3, а также клиент Compass начиная с версии 1.38.0. Проблемы охватывают широкий спектр последствий

Множественные уязвимости в Next.js: от подмены запросов до раскрытия серверных функций

Next.js
Разработчики Next.js выпустили внеплановые обновления, закрывающие девять уязвимостей. Среди них - ошибки, позволяющие злоумышленникам выполнять серверную подделку запросов (SSRF), вызывать отказ в обслуживании

Уязвимости в PhpStorm позволяют выполнить код до подтверждения доверия проекту

JetBrains PhpStorm
В интегрированной среде разработки PhpStorm обнаружены две ошибки, связанные с обходом механизма доверия проектам. Злоумышленник может выполнить произвольный код на компьютере разработчика ещё до того

Критические уязвимости в IntelliJ IDEA позволяют удалённо выполнить код через Remote Development

JetBrains IntelliJ IDEA
JetBrains выпустила версию 2026.2 интегрированной среды разработки IntelliJ IDEA, закрывающую семь уязвимостей, три из которых получили оценку критической степени опасности.

Уязвимости в JetBrains GoLand позволяют выполнить код до подтверждения доверия проекту

JetBrains GoLand
Две уязвимости высокой степени опасности в среде разработки JetBrains GoLand позволяют удалённо выполнить произвольный код ещё до того, как разработчик подтвердит доверие открываемому проекту.

Критическая уязвимость в Apache Camel позволяет удалённо выполнять код и несанкционированно записывать данные

vulnerability
Ошибка обработки регистрозависимых данных в нескольких компонентах java-фреймворка Apache Camel открывает возможность удалённого выполнения произвольного кода и получения несанкционированного доступа на запись.

Критическая уязвимость в Grafana OnCall позволяет выполнить произвольный код удалённо

vulnerability
Отсутствие аутентификации для критического эндпоинта в системе управления оповещениями Grafana OnCall открывает возможность удалённого выполнения произвольного кода и отказа в обслуживании.