Критическая уязвимость в ImageMagick угрожает серверам: удалённое выполнение кода без аутентификации

vulnerability
Специалисты по кибербезопасности обнаружили опасную ошибку, затронувшую популярный консольный графический редактор ImageMagick. Уязвимость получила идентификатор CVE-2026-25971 и зарегистрирована в Банке

SAP выпустила июльский пакет исправлений с критическими уязвимостями в NetWeaver, AppRouter и Commerce Cloud

SAP
SAP опубликовала 16 новых бюллетеней безопасности и одно предупреждение на GitHub, а также обновила три ранее выпущенных уведомления. Наиболее серьёзные проблемы затрагивают ядро NetWeaver Application

Три критические уязвимости в JD Edwards EnterpriseOne Tools: удалённая атака без аутентификации

vulnerability
Корпорация Oracle подтвердила наличие сразу трёх критических уязвимостей в системе управления ресурсами предприятия JD Edwards EnterpriseOne Tools. Эти проблемы затрагивают версии платформы с 9.

Обновление WinFsp устраняет уязвимость, позволяющую локально повысить привилегии до SYSTEM

vulnerability
Агентство кибербезопасности Сингапура (CSA) опубликовало уведомление об уязвимости в открытом фреймворке Windows File System Proxy (WinFsp), которая при локальной эксплуатации может предоставить злоумышленнику доступ уровня SYSTEM.

ServiceNow устранила критическую уязвимость удаленного выполнения кода в AI Platform

ServiceNow
Компания ServiceNow выпустила обновления безопасности, закрывающие критическую уязвимость удаленного выполнения кода в своей платформе искусственного интеллекта.

CISA включила в перечень активно эксплуатируемых уязвимостей CSRF-проблему Cisco IOS 2008 года

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) дополнило каталог Known Exploited Vulnerabilities (KEV) одной уязвимостью, по которой подтверждено активное использование в атаках.

Раскрыты две уязвимости в RabbitMQ: получение полного доступ к брокеру через OAuth-секрет

RabbitMQ
Исследователи из компании Miggo Security с помощью автоматизированной системы VulnHunter обнаружили две уязвимости контроля доступа в открытом брокере сообщений RabbitMQ, который используется примерно

n8n закрывает девять уязвимостей, включая критическую уязвимость prototype pollution

n8n
Разработчики платформы автоматизации рабочих процессов n8n выпустили обновления версий 1.123.61, 2.27.4, 2.28.0 и 2.28.1, которые устраняют девять уязвимостей безопасности.

Критическая уязвимость в PAN-OS и Prisma Access: запись за границами буфера открывает доступ к полному контролю

vulnerability
Специалисты по кибербезопасности получили тревожный сигнал. В популярной операционной системе для межсетевых экранов PAN-OS, а также в продуктах Prisma Access и Cloud NGFW (облачные межсетевые экраны нового

В WordPress-плагине miniOrange OAuth SSO обнаружена критическая уязвимость обхода аутентификации

WordPress
Исследователь безопасности Ким Дваш выявил уязвимость в популярном плагине единого входа (SSO) miniOrange OAuth для WordPress. Проблема зарегистрирована под идентификатором CVE-2026-57807 и получила оценку 9,8 балла по шкале CVSS 3.