Уязвимости в Spring Tools: от выполнения кода до раскрытия прокси-учётных данных

Spring
Ошибки в среде разработки Spring Tools для Eclipse, VSCode, Cursor и Theia создают риски удалённого выполнения кода и раскрытия конфиденциальных данных. Разработчики выпустили обновления, закрывающие шесть

Критическая уязвимость в VMware SD-WAN Orchestrator позволяет удалённо выполнить команды без аутентификации

vulnerability
Уязвимость, получившая идентификаторы BDU:2026-10655 и CVE-2026-16812, обнаружена в локально развёртываемой версии оркестратора VeloCloud (VMware SD-WAN Orchestrator On-Prem).

Уязвимость десериализации в Metabase открывает путь к удалённому выполнению кода

vulnerability
Ошибка в механизме десериализации данных в аналитической платформе Metabase создаёт предпосылки для удалённого выполнения произвольного кода. Разработчики уже выпустили исправления для всех затронутых

Критическая уязвимость в Apache Camel позволяет удалённо читать, изменять и удалять данные через компонент GridFsProducer

vulnerability
Удалённая эксплуатация уязвимости в компоненте camel-mongodb-gridfs фреймворка Apache Camel может дать злоумышленнику полный доступ на чтение, изменение и удаление данных.

Критические уязвимости в Oracle WebCenter Enterprise Capture ведут к полному захвату системы

vulnerability
Три уязвимости в платформе Oracle WebCenter Enterprise Capture, предназначенной для автоматического сканирования и оцифровки документов, создают предпосылки для полного удалённого захвата корпоративных систем.

Почти каждая четвёртая уязвимость эксплуатируется до или в день публикации

vulnerability
Исследователи компании VulnCheck опубликовали отчёт о состоянии эксплуатации уязвимостей в первой половине 2026 года. Документ, вышедший 28 июля, содержит данные о 495 известных эксплуатируемых уязвимостях (KEV), зафиксированных за этот период.

Уязвимость в интеграции FFmpeg в Home Assistant позволяет получить root-доступ через спаренный сателлит

Home Assistant
Исследователи из компании Elttam обнаружили, что ошибка обработки аргументов в интеграции FFmpeg в Home Assistant может быть использована для кражи токена Supervisor и последующего выполнения команд с правами root на хост-системе.

Уязвимость в JIT-компиляторе Firefox открывает путь к атаке на Tor Browser

tor
Всего одна вредоносная веб-страница может скомпрометировать Tor Browser, если на устройстве не установлено последнее обновление. Согласно исследованию компании Nebula Security, уязвимость CVE-2026-10702

Уязвимость в Adobe Format Plugins позволяет выполнить код при открытии файла

Adobe
Ошибка переполнения буфера в куче в плагинах форматов Adobe (Adobe Format Plugins) открывает возможность выполнения произвольного кода на системе жертвы. Для эксплуатации уязвимости требуется, чтобы пользователь открыл специально crafted файл.

Adobe Bridge: уязвимости, приводящие к выполнению кода и повышению привилегий

Adobe Bridge
Adobe выпустила обновление для менеджера цифровых активов Bridge, которое закрывает восемь уязвимостей, способных привести к выполнению произвольного кода и повышению привилегий в системе.