Google Chrome 151 закрывает 382 уязвимости, включая 15 критических

Google Chrome
30 июня 2026 года Google перевела Chrome 151 в стабильный канал для Windows, macOS и Linux. Обновление содержит исправления для 382 уязвимостей, из которых 15 отнесены к критическому уровню опасности.

Citrix устранила шесть уязвимостей в NetScaler ADC и Gateway, включая возможность удалённого чтения файлов

Citrix NetScaler
Citrix (Cloud Software Group) выпустила бюллетень безопасности, закрывающий сразу шесть уязвимостей в продуктах NetScaler ADC (ранее Citrix ADC) и NetScaler Gateway (ранее Citrix Gateway).

Mozilla закрыла критическую уязвимость в Firefox, позволявшую выполнить произвольный код

Firefox
Mozilla выпустила внеочередное обновление Firefox 152.0.4, устраняющее уязвимость высокого уровня опасности, связанную с ошибками в управлении памятью. Об этом сообщается в бюллетене безопасности Mozilla Foundation Security Advisory 2026-62.

Уязвимость обхода аутентификации в Apache Tomcat позволяет получить доступ без пароля

Apache Tomcat
Фонд Apache Software Foundation 29 июня 2026 года опубликовал предупреждение о критической уязвимости CVE-2026-55957 в сервере приложений Tomcat. Проблема уровня Important позволяет злоумышленнику обойти

Synology выпустила обновление для MailPlus Server, закрывающее три уязвимости, включая критическую с рейтингом 10

synology
Компания Synology опубликовала патчи для почтового сервера MailPlus Server в среде DSM, устраняющие несколько уязвимостей, две из которых получили статус критических и позволяют удалённо манипулировать файлами.

Apache Tomcat закрыл шесть уязвимостей, включая обход политик безопасности и межсайтовый скриптинг

Apache Tomcat
Apache Software Foundation выпустила обновлённые версии сервера приложений Tomcat - 9.0.119, 10.1.56 и 11.0.23. В них исправлены шесть уязвимостей, одна из которых отнесена к умеренному уровню опасности, остальные - к низкому.

wolfSSL 5.9.2: исправлено более 20 уязвимостей, включая обход проверки сертификатов и переполнение буфера в DTLS

wolfSSL
Библиотека для защиты каналов связи wolfSSL выпустила версию 5.9.2, закрывающую двадцать семь уязвимостей. Большинство из них имеют высокую степень опасности и затрагивают механизмы проверки сертификатов

Apple устранила почти 40 уязвимостей в macOS Tahoe, включая критические ошибки в WebKit

Apple
Корпорация Apple выпустила обновление macOS Tahoe 26.5.2, закрывающее 37 уязвимостей, часть из которых позволяла злоумышленникам выполнять произвольный код, похищать конфиденциальные данные и обходить песочницу браузера Safari.

Критическая уязвимость CVE-2026-8037 в Progress Kemp LoadMaster позволяет выполнить код без аутентификации

vulnerability
Progress выпустила исправления для Kemp LoadMaster, закрывающие критическую уязвимость удалённого выполнения кода (RCE) до аутентификации, отслеживаемую как CVE-2026-8037.

Apple выпустила обновления iOS 26.5.2 и iPadOS 26.5.2, закрывающие более трёх десятков уязвимостей

Apple
Компания Apple выпустила внеплановые обновления мобильных операционных систем iOS 26.5.2 и iPadOS 26.5.2. В состав патчей вошли исправления для 36 уязвимостей, затрагивающих ядро системы, браузерный движок