Две критические уязвимости в Citrix NetScaler: удаленный злоумышленник может вызвать отказ в обслуживании

vulnerability
Разработчик сетевых решений Citrix Systems Inc. подтвердил сразу две критические уязвимости в продуктах NetScaler ADC (контроллер доставки приложений) и NetScaler Gateway (система контроля доступа к виртуальной среде).

Adobe закрыла четыре критические уязвимости в ColdFusion: обновление обязательно для всех, кто использует платформу

vulnerability
30 июня 2026 года компания Adobe Systems выпустила внеочередной пакет исправлений для своей программной платформы ColdFusion. В бюллетене безопасности APSB26-68 сообщается о закрытии сразу четырёх критических

16-летний баг в KVM: Исправлена уязвимость Januscape в ядре Linux, допускающая побег из виртуальной машины

KVM
Исследователь безопасности Хюнву Ким (Hyunwoo Kim) обнаружил уязвимость в подсистеме виртуализации KVM/x86, которая получила идентификатор CVE-2026-53359 и название Januscape.

Ubiquiti Networks закрыла 25 критических уязвимостей в продуктах UniFi

UniFi Network
Компания Ubiquiti Networks выпустила масштабное обновление безопасности для линейки продуктов UniFi. В бюллетене Security Advisory Bulletin 066, опубликованном 2 июля 2026 года, сообщается о закрытии 25

В драйвере античита Little Orbit GFAC обнаружены уязвимости, позволяющие получить полный контроль над системой

vulnerability
Исследователь Lucian Alexandru Necula выявил три уязвимости в драйвере режима ядра GFAC_Sys_x64.sys, входящем в состав античит-решения GamersFirst Anti-Cheat (GFAC), разработанного компанией Little Orbit.

Скрытый бэкдор в прошивках Tenda открывает административный доступ к сетевым устройствам

Tenda
Исследователи безопасности выявили критическую уязвимость в прошивках сетевого оборудования Tenda. Проблема, получившая идентификатор CVE-2026-11405, представляет собой недокументированный механизм обхода

Microsoft закрыла опасную уязвимость в браузере Edge, допускавшую удалённое выполнение кода

Microsoft Edge
Корпорация Microsoft выпустила внеплановое обновление безопасности для браузера Microsoft Edge на движке Chromium, исправляющее уязвимость высокого уровня опасности.

BeyondTrust устранила критические уязвимости в решениях для удалённого доступа

BeyondTrust
Компания BeyondTrust раскрыла сведения о четырёх уязвимостях, затрагивающих её продукты Remote Support (RS) и Privileged Remote Access (PRA). Две из них получили критический рейтинг опасности по шкале CVSS v4 - 9,2 балла из 10.

OpenSSH 10.4 исправляет уязвимости, позволявшие обходить политики безопасности и вызывать отказ в обслуживании

OpenSSH
Вышла новая стабильная версия OpenSSH 10.4 (и 10.4p1), закрывающая несколько уязвимостей, о которых 6 июля 2026 года сообщил CERT-FR со ссылкой на официальный бюллетень проекта.