Уязвимость в Microsoft Teams для Android позволяет раскрывать конфиденциальные данные: CVE-2026-42835 с оценкой 8.1

Microsoft Teams
Microsoft раскрыла информацию об уязвимости высокого уровня опасности, затрагивающей приложение Teams для Android. Проблеме присвоен идентификатор CVE-2026-42835 (универсальный идентификатор уязвимости).

Критическая уязвимость в Ivanti Sentry CVE-2026-10520 позволяет удаленное выполнение кода как root без аутентификации

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) дополнило свой каталог Known Exploited Vulnerabilities, новым идентификатором CVE-2026-10520. Основанием послужили подтверждённые данные

Adobe ColdFusion: семь уязвимостей, включая удаленное выполнение кода, исправлены в новых обновлениях

Adobe ColdFusion
Компания Adobe выпустила пакет обновлений для платформы ColdFusion версий 2023 и 2025. Исправления закрывают семь уязвимостей, из которых шесть имеют статус критических, одна отнесена к важным.

Adobe исправила критические уязвимости в Dreamweaver Desktop, позволяющие выполнить код

Adobe Dreamweaver
Adobe выпустила внеплановое обновление безопасности для программы Adobe Dreamweaver Desktop, которое закрывает шесть уязвимостей, в том числе критические, ведущие к выполнению произвольного кода.

Adobe устранила двенадцать критических уязвимостей в InDesign Desktop: обновление закрывает переполнение буфера и ошибки памяти

Adobe InDesign
Компания Adobe выпустила внеочередное обновление безопасности для настольной версии Adobe InDesign. Патч закрывает двенадцать уязвимостей, восемь из которых имеют критический рейтинг опасности по шкале CVSS.

Уязвимости в Microsoft .NET и ASP.NET Core: риск подмены данных и удаленного отказа в обслуживании

Microsoft .NET
Корпорация Microsoft 9 июня 2026 года опубликовала два бюллетеня безопасности, касающихся платформы .NET и веб-фреймворка ASP.NET Core. В продуктах обнаружены уязвимости, способные привести к нарушению

Уязвимость в PostgreSQL Anonymizer позволяет повысить привилегии через SQL-инъекцию в именах столбцов

PostgreSQL
В расширении PostgreSQL Anonymizer обнаружена уязвимость (CVE-2026-9617), связанная с возможностью внедрения вредоносного SQL-кода через имена столбцов. Проблема затрагивает все версии до 3.

Adobe устранила критические уязвимости в Acrobat Reader и ColdFusion: требуется немедленное обновление

Adobe
Компания Adobe выпустила внеплановые обновления безопасности для Adobe Acrobat, Acrobat Reader и платформы ColdFusion. Уязвимости охватывают спектр угроз от удалённого выполнения произвольного кода до

Множественные уязвимости в Microsoft Azure: критическая проблема в Azure Stack Edge и уязвимость в Kubernetes-сервисе

Microsoft Azure
Microsoft опубликовала бюллетени безопасности, описывающие три уязвимости в продуктах Azure. Две из них затрагивают платформу Azure Stack Edge (периферийное устройство для обработки данных на границе сети)

В LibreNMS обнаружена уязвимость удалённого выполнения кода через модуль оповещений Signal

LibreNMS
В системе управления сетями LibreNMS выявлена опасная уязвимость, позволяющая аутентифицированному администратору выполнять произвольные команды на сервере. Проблема затрагивает версии с 21.