Microsoft Exchange Server 2019: SSRF-уязвимость CVE-2026-45504 позволяет читать произвольные файлы

Microsoft Exchange Server
В Microsoft Exchange Server 2019 обнаружена критическая уязвимость CVE-2026-45504, связанная с подделкой серверных запросов (SSRF). Она позволяет аутентифицированным пользователям с низкими привилегиями

Elastic выпустила масштабные обновления безопасности, закрыв более десяти уязвимостей в Elasticsearch, Kibana, Fleet Server и Elastic Defend

Elastic
Компания Elastic опубликовала одиннадцать бюллетеней безопасности, в которых сообщила об устранении множества уязвимостей в своих продуктах. Уязвимости затрагивают Elasticsearch, Kibana, Fleet Server и

Mozilla устранила уязвимости в Thunderbird: отказ в обслуживании через LDAP и манипуляции чатом

Thunderbird
Mozilla выпустила обновления безопасности для почтового клиента Thunderbird, закрывающие две уязвимости, одна из которых получила высокий уровень опасности. Проблемы затрагивают работу со сторонними LDAP-серверами

Уязвимость в CPython позволяет обойти фильтр tarfile и изменить владельца файлов

Python
Разработчики CPython выпустили бюллетень безопасности, в котором сообщили об уязвимости CVE-2026-4360, затрагивающей все версии интерпретатора до 3.15.0. Проблема получила низкий уровень опасности по шкале CVSS (2.

Вышло обновление Traefik, закрывающее уязвимости обхода аутентификации и фильтрации

Traefik
Разработчики популярного прокси-сервера и балансировщика нагрузки Traefik выпустили корректирующие релизы для веток v2.11, v3.6 и v3.7. В бюллетенях, опубликованных 1 июля 2026 года, сообщается о закрытии

ClamAV устраняет восемь уязвимостей в патчах 1.5.3 и 1.4.5

clamav
Разработчики антивирусного движка ClamAV выпустили корректирующие релизы версий 1.5.3 и 1.4.5, закрывающие восемь уязвимостей, часть из которых существовала в коде проекта более двадцати лет.

Критическая уязвимость в JetBrains Hub открывает злоумышленникам путь к полному захвату сервера

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована информация о критической уязвимости в платформе управления аккаунтами JetBrains Hub. Этот инцидент заслуживает пристального внимания

Критическая уязвимость в Microsoft 365 Copilot: атака без пароля грозит утечкой корпоративных данных

vulnerability
В середине июня 2026 года специалисты по информационной безопасности зафиксировали крайне опасную уязвимость в интеллектуальном виртуальном помощнике Microsoft 365 Copilot.

Критическая уязвимость в AnyDesk: удалённое выполнение кода без аутентификации

vulnerability
В популярном программном обеспечении для удалённого доступа и управления AnyDesk обнаружена критическая уязвимость, которая позволяет злоумышленнику выполнить произвольный код на целевом устройстве.