Критическая уязвимость в браузерах Firefox и почтовом клиенте Thunderbird позволяет удалённо выполнить произвольный код

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, затрагивающая миллионы пользователей по всему миру. Проблема получила идентификатор BDU:2026-09831 и номер CVE-2026-4701.

Критическая уязвимость в облачной службе аналитики Azure Synapse: риск удаленного повышения привилегий

vulnerability
Специалисты по информационной безопасности обнаружили серьёзную брешь в облачной службе аналитики Azure Synapse от Microsoft. Проблема получила идентификатор CVE-2026-26145 и зафиксирована в Банке данных

Команда разработчиков ядра Linux выпустила около 440 уведомлений CVE за сутки

linux
19 и 20 июля 2026 года группа безопасности ядра Linux распространила через почтовую рассылку linux-cve-announce порядка 440 записей об уязвимостях (CVE), связанных с исправлениями, которые уже включены в основной репозиторий ядра.

В Gitea исправлена критическая уязвимость, позволявшая токенам для публичных репозиториев изменять приватные ветки

Gitea
Разработчики платформы управления репозиториями Gitea выпустили обновление 1.27.0, закрывающее уязвимость с максимальным рейтингом опасности CVSS 10.0. Проблема, получившая идентификатор CVE-2026-58443

Zimbra выпустила критическое обновление, закрывающее девять уязвимостей, включая SNMP-уязвимость

Zimbra
Компания Zimbra выпустила обновление для Zimbra Collaboration Suite (ZCS) версии 10.1.20, которое устраняет несколько критических проблем безопасности. Степень опасности релиза оценена производителем как

HPE устранила критические уязвимости в платформе Telco Automated Assurance, выпустив обновление v1.5

Hewlett Packard Enterprise
Компания Hewlett Packard Enterprise выпустила исправление для своей платформы автоматизации телекоммуникационных сетей HPE Telco Automated Assurance. Обновление версии 1.

Исследователь с помощью GPT-5.6 Sol Ultra обнаружил критическую цепочку уязвимостей в WordPress, позволяющую выполнить код

WordPress
Независимый исследователь Адам Кьюс (Adam Kues) выявил новый класс уязвимостей в системе управления контентом WordPress, который позволяет неавторизованному злоумышленнику выполнить удалённый код на типовой установке с MySQL.

Критическая уязвимость в контроллерах Honeywell IQ4: удаленный захват устройства без пароля

vulnerability
В марте 2026 года стало известно о критическом дефекте безопасности в семействе программируемых логических контроллеров Honeywell IQ4. Уязвимость, зарегистрированная в Банке данных угроз безопасности информации

Критическая уязвимость в Opcenter X от Siemens: полный удалённый доступ через подмену цифровой подписи

vulnerability
В середине июля 2026 года стало известно о критической уязвимости в облачном программном обеспечении Opcenter X, предназначенном для цифрового производства. Эксперты присвоили ей максимально возможную

Критическая уязвимость в адаптере Rockwell Automation открывает удалённый доступ к промышленным сетям

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована запись с идентификатором BDU:2026-09950 (CVE-2026-10577), касающаяся критической проблемы в коммуникационном адаптере Rockwell Automation 1715-AENTR.