В инструменте поиска fzf исправлены уязвимости, вызывающие сбои и отказ в обслуживании

vulnerability
Вышло обновление консольного инструмента нечёткого поиска fzf до версии 0.73.1. Разработчики закрыли две уязвимости средней степени опасности, которые могли приводить к аварийному завершению приложения или блокировке HTTP-сервера.

Уязвимость в Microsoft Dynamics 365 позволяет повысить привилегии: критический уровень опасности

vulnerability
Новая уязвимость в Microsoft Dynamics 365 привлекла внимание специалистов по информационной безопасности. Эта система для планирования ресурсов предприятия широко используется в среднем и крупном бизнесе.

Критическая уязвимость в Gogs: обход каталогов открывает путь к удалённому выполнению кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярную платформу для создания самоуправляемых Git-репозиториев Gogs.

Критическая уязвимость SQL-инъекции обнаружена в Raytha CMS

vulnerability
30 июня 2026 года опубликованы сведения об уязвимости CVE-2026-12076 в системе управления контентом Raytha CMS. Проблема затрагивает механизм разбора фильтров OData и позволяет неаутентифицированному удалённому

В обновлении n8n устранено 14 уязвимостей, включая захват учётных данных и удалённое выполнение кода

n8n
Разработчики платформы для автоматизации рабочих процессов n8n выпустили очередной пакет обновлений, закрывающих 14 уязвимостей. Исправления затронули версии 1.123.

В MISP закрыты критические уязвимости, включая удалённое выполнение кода и обход авторизации

MISP
Разработчики платформы для обмена информацией об угрозах MISP (Malware Information Sharing Platform) выпустили обновления, устраняющие шесть уязвимостей, четыре из которых получили оценку критической степени опасности по шкале CVSS v4.

Microsoft устранила опасную уязвимость в Edge, допускавшую удалённое выполнение кода

Microsoft Edge
Microsoft выпустила обновление для браузера Microsoft Edge (на базе Chromium), закрывающее уязвимость CVE-2026-50521. Проблема классифицирована как "важная", ей присвоен базовый балл 8,3 по шкале CVSS 3.

Обновление GNU gzip закрывает две уязвимости: предсказуемые временные файлы и переполнение буфера

vulnerability
Вышло обновление GNU gzip, исправляющее две уязвимости, одна из которых позволяет локальному атакующему перезаписывать произвольные файлы через symlink, а другая - вызывает чтение за пределами выделенной

Новая уязвимость в libxml2: переполнение буфера в утилите xmlcatalog может привести к выполнению кода

vulnerability
Разработчики libxml2 выпустили исправление для уязвимости CVE-2026-11979, связанной с переполнением стека в утилите xmlcatalog при работе в режиме "--shell". Проблема затрагивает все версии библиотеки вплоть до 2.