Разработчики CPython закрыли три уязвимости, включая критическую в модуле tarfile

Python
Команда безопасности CPython опубликовала три бюллетеня с описанием уязвимостей, затрагивающих стандартную библиотеку Python. Проблемы обнаружены в модулях configparser и tarfile, две из трёх получили

Критические уязвимости в Oracle WebCenter: отсутствие аутентификации грозит полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы сразу четыре уязвимости, затрагивающие ключевые продукты Oracle из линейки WebCenter. Речь идёт о системах управления контентом

Microsoft устранила уязвимости в ядре Azure Linux, ведущие к повреждению памяти

Azure Linux
Microsoft выпустила обновления безопасности для дистрибутива Azure Linux, закрывающие две уязвимости в ядре (azl3 kernel). Ошибки, обнаруженные в подсистемах Bluetooth и сетевого стека, позволяют локальному

Критическая уязвимость в Ivanti Sentry: обход аутентификации грозит полным захватом устройства

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость. Она затрагивает встроенный мобильный шлюз безопасности Ivanti Sentry.

Массовая уязвимость в продуктах Oracle: критический изъян в системе управления доступом угрожает крупным компаниям

vulnerability
Корпорация Oracle выпустила пакет обновлений для своих систем управления идентификацией и контентом. Поводом стали три опасные уязвимости, которые были внесены в Банк данных угроз безопасности информации (BDU).

Тройной удар по Oracle: критические уязвимости в Enterprise Manager, WebCenter и MySQL Shell

vulnerability
Корпорация Oracle выпустила внеочередной пакет исправлений, закрывающий сразу несколько опасных уязвимостей в ключевых продуктах. Эти проблемы затронули систему управления корпоративной ИТ-инфраструктурой

Массовое обновление безопасности Oracle: три критические уязвимости угрожают корпоративным системам

vulnerability
В июне 2026 года корпорация Oracle выпустила внеплановый пакет исправлений для нескольких ключевых продуктов. В центре внимания специалистов оказались три уязвимости, каждая из которых получила высочайшие оценки по шкале CVSS.

Критические уязвимости в Drupal-модулях Geolocation Field и WissKI закрыты в июньских обновлениях

Drupal
Вышли обновления для двух популярных модулей CMS Drupal - Geolocation Field и WissKI. Разработчики выпустили патчи, закрывающие уязвимости, которым присвоен критический уровень опасности по шкале NIST.

n8n закрыл четыре критических уязвимости, похищающие учётные данные и открывающие доступ к аккаунтам

n8n
Разработчики платформы автоматизации рабочих процессов n8n выпустили внеплановые обновления, устраняющие четыре уязвимости высокого уровня опасности. Патчи затронули версии 2.

Jenkins закрыл критические уязвимости в плагинах Assembla, OWASP ZAP и Script Security

Jenkins
Разработчики Jenkins опубликовали бюллетень безопасности, в котором объявили об исправлении 19 уязвимостей в 18 плагинах. Четыре из них получили статус высокого уровня опасности (CVSS High).