Критическая уязвимость в HTTP/3 и две ошибки переполнения буфера: nginx выпускает обновления 1.30.3 и 1.31.2

NGINX
Разработчики nginx выпустили обновления стабильной (1.30.3) и основной (1.31.2) веток, устраняющие три уязвимости. Наиболее опасная из них - CVE-2026-42530, затрагивающая модуль ngx_http_v3_module, отвечающий за протокол HTTP/3.

Множественные уязвимости в продуктах Qnap: удаленное выполнение кода, утечка данных и отказ в обслуживании

QNAP
Компания Qnap выпустила исправления для 18 уязвимостей, затрагивающих операционные системы NAS (сетевых накопителей), приложения для управления медиафайлами и лицензирования.

Критическая уязвимость CVE-2026-49468 в LiteLLM позволяет обойти аутентификацию через подмену Host-заголовка

LiteLLM
В фреймворке LiteLLM, используемом для организации прокси-доступа к языковым моделям (LLM), обнаружена критическая уязвимость, идентифицированная как CVE-2026-49468.

Google устранила 33 уязвимости в Chrome, включая семь критических с риском удаленного выполнения кода

Google Chrome
Корпорация Google выпустила срочное обновление безопасности для браузера Chrome. Оно закрывает 33 уязвимости, семь из которых получили статус критических. Актуальные версии - 149.

Критическая уязвимость внедрения команд в Fortra Core Privileged Access Manager (CVE-2026-9862) позволяет удаленно выполнять произвольные команды

Fortra
Компания Fortra раскрыла информацию о критической уязвимости внедрения команд операционной системы в платформе Core Privileged Access Manager (ранее BoKS). Проблема зарегистрирована под идентификатором

Критические уязвимости в MySQL Shell, Router и NDB Cluster: риск удаленного выполнения кода и компрометации данных

MySQL
16 июня 2026 года Oracle опубликовала бюллетень безопасности, в котором раскрыла подробности о восьми уязвимостях в продуктах семейства MySQL. Проблемы затронули MySQL Server, MySQL Router, MySQL Cluster, MySQL NDB Cluster и MySQL Shell.

Множественные уязвимости в Oracle PeopleSoft: выпущены критические исправления

Oracle PeopleSoft PeopleTools
Корпорация Oracle опубликовала внеочередной бюллетень безопасности, посвящённый двенадцати уязвимостям в продуктах линейки PeopleSoft. Проблемы затронули платформу PeopleTools версий 8.

NVIDIA NeMo Framework: три критических уязвимости, включая внедрение команд - патч выпущен

Nvidia
NVIDIA опубликовала бюллетень безопасности за июнь 2026 года, в котором раскрыла три уязвимости высокого уровня опасности в среде разработки ИИ-моделей NeMo Framework.

Критическая уязвимость в Firefox и Thunderbird позволяет удалённо выполнить код - Mozilla выпустила срочные обновления

vulnerability
19 мая 2026 года специалисты Mozilla Corp. подтвердили существование опасной уязвимости, затрагивающей две флагманские программы компании: браузер Firefox и почтовый клиент Thunderbird.

Критическая уязвимость в Apache Tomcat позволяет удалённо обойти авторизацию: под угрозой серверы на Ubuntu, Debian и РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) поступило уведомление о новой уязвимости, затрагивающей популярный сервер приложений Apache Tomcat. Проблема получила идентификаторы BDU:2026-08080 и CVE-2026-43515.