Корпорация Google выпустила стабильное обновление браузера Chrome 149.0.7827.196 для Linux, а также версии 149.0.7827.196/197 для Windows и macOS. В новом релизе устранено 18 уязвимостей, четыре из которых признаны критическими.
Специалисты Cyble Research & Intelligence Labs (CRIL) обнаружили активную кампанию по взлому серверов FreePBX - популярной платформы для управления IP-телефонией.
GitLab выпустила внеочередные патчи для Community Edition и Enterprise Edition, закрыв тринадцать уязвимостей, многие из которых позволяют удалённому атакующему организовать кражу данных, подмену содержимого
Компания Microsoft опубликовала обновления безопасности для дистрибутива Azure Linux, исправляющие две уязвимости высокого уровня критичности. Проблемы затрагивают библиотеку libnfs и брокер сообщений
Разработчики cURL выпустили версию 8.21.0, которая устраняет 18 уязвимостей, обнаруженных в библиотеке libcurl и одноименной утилите командной строки. Проблемы были выявлены в период с 6 мая по 22 июня
Специалисты по безопасности обнаружили и устранили уязвимость высокого уровня опасности в популярной библиотеке libssh2, отвечающей за реализацию протокола SSH на стороне клиента.
Специалисты по информационной безопасности зафиксировали появление в Банке данных угроз безопасности информации (BDU) новой критической уязвимости, которая затрагивает сразу несколько продуктов компании Mozilla.
Исследователи выпустили доказательство возможности эксплуатации уязвимости подделки запросов на стороне сервера (SSRF) в компоненте Exchange Web Services (EWS) почтового сервера Microsoft Exchange.
В популярной панели управления Unix-системами Webmin обнаружена уязвимость класса хранимой межсайтовой скриптовой атаки (stored XSS), которая давала возможность злоумышленнику с ограниченными правами скомпрометировать root-пользователей.
Корпорация IBM опубликовала комплект бюллетеней безопасности, информирующих о закрытии пяти уязвимостей, затрагивающих WebSphere Application Server версий 8.5 и 9.