Критические уязвимости в SolarWinds Serv-U открывают путь к полному захвату Unix-серверов

SolarWinds
Эксплуатация группы уязвимостей в платформе управляемой передачи файлов SolarWinds Serv-U позволяет атакующему получить контроль на уровне оболочки root для систем на базе Unix.

Google Chrome получил экстренное обновление: устранены 12 уязвимостей высокого уровня опасности

Google Chrome
Корпорация Google выпустила стабильную сборку браузера Chrome 150.0.7871.181/.182 для Windows и macOS и версию 150.0.7871.181 для Linux. Релиз закрывает 12 уязвимостей, каждой из которых присвоен высокий уровень опасности.

Mozilla закрыла критические уязвимости в Firefox и ESR-версиях: опубликован эксплойт для двух из них

Firefox
Mozilla выпустила обновления браузера Firefox до версии 153, а также корпоративных сборок Firefox ESR 115.38 и 140.13. В новых релизах исправлено более 60 уязвимостей, из которых две получили критическую

CISA добавила в каталог эксплуатируемых уязвимостей четыре проблемы в DD-WRT, Langflow и WordPress

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) четыре новые записи. В список попали проблемы в прошивке для маршрутизаторов

Microsoft закрыла две критические уязвимости в SharePoint: одна уже эксплуатируется в атаках

Microsoft SharePoint
Корпорация Microsoft выпустила внеплановые обновления безопасности для корпоративной платформы SharePoint Server, закрывающие две уязвимости, связанные с десериализацией данных.

Эксплуатация цепочки уязвимостей WordPress wp2shell усиливается после публикации PoC

WordPress
Сразу несколько источников зафиксировали активную кампанию по эксплуатации двух уязвимостей в ядре WordPress, получившую обозначение wp2shell. Исправления для этих проблем были выпущены четырьмя днями

Zyxel устранил уязвимость в десятках моделей DSL-модемов, оптоволоконных терминалов и беспроводных удлинителей

Zyxel
Zyxel выпустила исправления для нескольких десятков моделей DSL и Ethernet-роутеров (CPE), оптоволоконных оптических терминалов (ONT) и беспроводных удлинителей.

Критическая уязвимость в Adobe Commerce и Magento Open Source: удалённое выполнение кода без аутентификации

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей популярные платформы для создания интернет-магазинов.

Критическая уязвимость в Adobe ColdFusion: атака через обход пути позволяет выполнить произвольный код

vulnerability
Специалисты по кибербезопасности зафиксировали очередную серьёзную угрозу для корпоративной инфраструктуры. В середине июля 2026 года стала известна информация об уязвимости в платформе Adobe ColdFusion

Tenable устранил десятки уязвимостей в Security Center, включая критические SQL-инъекции

Tenable
Компания Tenable выпустила обновление безопасности для своей платформы управления уязвимостями Security Center. Патч SC202607.1 закрывает 54 уязвимости, часть из которых признана критическими.