Joomla! выпустила масштабное обновление безопасности, закрывающее 12 уязвимостей

Joomla
Разработчики Joomla! 7 июля 2026 года опубликовали серию бюллетеней безопасности, в которых сообщили о закрытии двенадцати уязвимостей. Проблемы затрагивают версии CMS с 3.

Уязвимость критического уровня в модели ИИ от NVIDIA позволяет удалённо выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость, затрагивающая нейросетевую модель GEN3C от компании NVIDIA. Эта разработка предназначена для создания реалистичных видеороликов на основе искусственного интеллекта.

Уязвимость GhostLock в ядре Linux, существовавшая 15 лет, позволяет повысить привилегии и покинуть контейнер

linux
Исследователи из компании Nebula Security обнаружили критическую уязвимость в ядре Linux, получившую название GhostLock (CVE-2026-43499). Проблема присутствует в коде начиная с версии ядра 2.

CISA внесла четыре критических уязвимости в каталог активно эксплуатируемых - среди них уязвимости в Adobe ColdFusion и расширениях Joomla

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог Known Exploited Vulnerabilities (KEV) четырьмя новыми записями, подтверждёнными фактами активной эксплуатации в реальных атаках.

Во FreeBSD устранено 22 уязвимости: одна из которых допускает удалённое выполнение кода с правами root

FreeBSD
Проект FreeBSD выпустил пакет обновлений для всех поддерживаемых веток операционной системы, устраняющих 22 уязвимости. Наиболее опасная из них, CVE-2026-49420, позволяет удалённо выполнить код на уровне

В SPIP устранены уязвимости, допускающие SQL-инъекции и XSS-атаки

SPIP
Разработчики системы управления контентом SPIP выпустили обновление 4.4.16, закрывающее несколько критических брешей в безопасности. Патч устраняет сохранённую XSS (межсайтовую перекрёстную), SQL-инъекцию

В Zimbra Collaboration исправлена уязвимость XSS, позволявшая выполнять скрипты через вложения писем

Zimbra
Специалисты Synacor выпустили обновление корпоративной почтовой платформы Zimbra Collaboration до версии 10.1.19. В релизе устранена уязвимость, позволявшая злоумышленнику выполнять произвольный код в

Вышел патч для Firefox для iOS: уязвимость позволяла подменить адрес в строке браузера

Firefox
Mozilla выпустила обновление Firefox для iOS версии 152.3, закрывающее уязвимость средней степени опасности. О проблеме сообщил исследователь Азза Тегар Науфал Атаулла.

Postfix исправляет множество уязвимостей, обнаруженных Qualys с помощью ИИ-ассистента

Postfix
Разработчики почтового сервера Postfix выпустили обновления для всех поддерживаемых веток, а также для нескольких устаревших версий. Релизы закрывают двенадцать уязвимостей различной степени критичности

Критическая уязвимость в SandboxJS: обнаружен баг, позволяющий удалённо выполнить произвольный код

vulnerability
Специалисты по информационной безопасности зафиксировали серьёзную угрозу для веб-приложений, использующих библиотеку SandboxJS. Речь идёт об уязвимости критического уровня опасности, которая позволяет