Synology выпустила обновление для MailPlus Server, закрывающее три уязвимости, включая критическую с рейтингом 10

synology
Компания Synology опубликовала патчи для почтового сервера MailPlus Server в среде DSM, устраняющие несколько уязвимостей, две из которых получили статус критических и позволяют удалённо манипулировать файлами.

Apache Tomcat закрыл шесть уязвимостей, включая обход политик безопасности и межсайтовый скриптинг

Apache Tomcat
Apache Software Foundation выпустила обновлённые версии сервера приложений Tomcat - 9.0.119, 10.1.56 и 11.0.23. В них исправлены шесть уязвимостей, одна из которых отнесена к умеренному уровню опасности, остальные - к низкому.

wolfSSL 5.9.2: исправлено более 20 уязвимостей, включая обход проверки сертификатов и переполнение буфера в DTLS

wolfSSL
Библиотека для защиты каналов связи wolfSSL выпустила версию 5.9.2, закрывающую двадцать семь уязвимостей. Большинство из них имеют высокую степень опасности и затрагивают механизмы проверки сертификатов

Apple устранила почти 40 уязвимостей в macOS Tahoe, включая критические ошибки в WebKit

Apple
Корпорация Apple выпустила обновление macOS Tahoe 26.5.2, закрывающее 37 уязвимостей, часть из которых позволяла злоумышленникам выполнять произвольный код, похищать конфиденциальные данные и обходить песочницу браузера Safari.

Критическая уязвимость CVE-2026-8037 в Progress Kemp LoadMaster позволяет выполнить код без аутентификации

vulnerability
Progress выпустила исправления для Kemp LoadMaster, закрывающие критическую уязвимость удалённого выполнения кода (RCE) до аутентификации, отслеживаемую как CVE-2026-8037.

Apple выпустила обновления iOS 26.5.2 и iPadOS 26.5.2, закрывающие более трёх десятков уязвимостей

Apple
Компания Apple выпустила внеплановые обновления мобильных операционных систем iOS 26.5.2 и iPadOS 26.5.2. В состав патчей вошли исправления для 36 уязвимостей, затрагивающих ядро системы, браузерный движок

В инструменте поиска fzf исправлены уязвимости, вызывающие сбои и отказ в обслуживании

vulnerability
Вышло обновление консольного инструмента нечёткого поиска fzf до версии 0.73.1. Разработчики закрыли две уязвимости средней степени опасности, которые могли приводить к аварийному завершению приложения или блокировке HTTP-сервера.

Уязвимость в Microsoft Dynamics 365 позволяет повысить привилегии: критический уровень опасности

vulnerability
Новая уязвимость в Microsoft Dynamics 365 привлекла внимание специалистов по информационной безопасности. Эта система для планирования ресурсов предприятия широко используется в среднем и крупном бизнесе.

Критическая уязвимость в Gogs: обход каталогов открывает путь к удалённому выполнению кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярную платформу для создания самоуправляемых Git-репозиториев Gogs.

Критическая уязвимость SQL-инъекции обнаружена в Raytha CMS

vulnerability
30 июня 2026 года опубликованы сведения об уязвимости CVE-2026-12076 в системе управления контентом Raytha CMS. Проблема затрагивает механизм разбора фильтров OData и позволяет неаутентифицированному удалённому