CISA добавила критическую уязвимость Cisco Unified CM в каталог активно эксплуатируемых

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило критическую уязвимость в Cisco Unified Communications Manager (Unified CM) и Unified CM Session Management Edition (SME) в свой

Google Chrome устранил три уязвимости: одна ведёт к выходу из песочницы, две - к выполнению кода на Android

Google Chrome
Корпорация Google выпустила стабильное обновление браузера Chrome версий 149.0.7827.200 для Linux и 149.0.7827.200/201 для Windows и macOS. Патч закрывает три уязвимости, каждой из которых присвоен высокий уровень опасности.

HPE устранила две опасные уязвимости в платформе Telco Service Orchestrator

Hewlett Packard Enterprise
Hewlett Packard Enterprise выпустила обновление для программного комплекса HPE Telco Service Orchestrator, закрывающее две уязвимости, одна из которых получила максимальный балл критичности по шкале CVSS.

HPE закрыла критическую уязвимость в системе анализа телеком-данных (Unified Correlation Analyzer)

Hewlett Packard Enterprise
24 июня 2026 года Hewlett Packard Enterprise опубликовала бюллетень безопасности, посвящённый исправлению уязвимости в продукте Unified Correlation Analyzer (UCA), который используется операторами связи для корреляции событий и автоматизации.

Критическая уязвимость в ManageEngine AD360 позволяет захватить учётные записи через предсказуемые SSO-токены

ManageEngine
Компания ManageEngine раскрыла критическую уязвимость CVE-2026-11374, затрагивающую ряд интегрированных продуктов в составе платформы управления идентификацией AD360.

Разработчики CPython закрыли три уязвимости, включая критическую в модуле tarfile

Python
Команда безопасности CPython опубликовала три бюллетеня с описанием уязвимостей, затрагивающих стандартную библиотеку Python. Проблемы обнаружены в модулях configparser и tarfile, две из трёх получили

Критические уязвимости в Oracle WebCenter: отсутствие аутентификации грозит полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы сразу четыре уязвимости, затрагивающие ключевые продукты Oracle из линейки WebCenter. Речь идёт о системах управления контентом

Microsoft устранила уязвимости в ядре Azure Linux, ведущие к повреждению памяти

Azure Linux
Microsoft выпустила обновления безопасности для дистрибутива Azure Linux, закрывающие две уязвимости в ядре (azl3 kernel). Ошибки, обнаруженные в подсистемах Bluetooth и сетевого стека, позволяют локальному

Критическая уязвимость в Ivanti Sentry: обход аутентификации грозит полным захватом устройства

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость. Она затрагивает встроенный мобильный шлюз безопасности Ivanti Sentry.

Массовая уязвимость в продуктах Oracle: критический изъян в системе управления доступом угрожает крупным компаниям

vulnerability
Корпорация Oracle выпустила пакет обновлений для своих систем управления идентификацией и контентом. Поводом стали три опасные уязвимости, которые были внесены в Банк данных угроз безопасности информации (BDU).