Google Chrome закрывает 18 уязвимостей, включая четыре критические

Google Chrome
Корпорация Google выпустила стабильное обновление браузера Chrome 149.0.7827.196 для Linux, а также версии 149.0.7827.196/197 для Windows и macOS. В новом релизе устранено 18 уязвимостей, четыре из которых признаны критическими.

JOMANGY: обнаружена неизвестная ранее веб-оболочка с шестью уровнями сохранения доступа

security
Специалисты Cyble Research & Intelligence Labs (CRIL) обнаружили активную кампанию по взлому серверов FreePBX - популярной платформы для управления IP-телефонией.

GitLab устранил 13 уязвимостей, включая XSS с оценкой 8,7 по CVSS

GitLab
GitLab выпустила внеочередные патчи для Community Edition и Enterprise Edition, закрыв тринадцать уязвимостей, многие из которых позволяют удалённому атакующему организовать кражу данных, подмену содержимого

Microsoft выпустила патчи для Azure Linux, закрывающие уязвимости в libnfs и RabbitMQ

Azure Linux
Компания Microsoft опубликовала обновления безопасности для дистрибутива Azure Linux, исправляющие две уязвимости высокого уровня критичности. Проблемы затрагивают библиотеку libnfs и брокер сообщений

В cURL и libcurl закрыто 18 уязвимостей: выход версии 8.21.0

curl
Разработчики cURL выпустили версию 8.21.0, которая устраняет 18 уязвимостей, обнаруженных в библиотеке libcurl и одноименной утилите командной строки. Проблемы были выявлены в период с 6 мая по 22 июня

В библиотеке libssh2 исправлена уязвимость, позволяющая серверу перегружать CPU клиента до аутентификации

libssh2
Специалисты по безопасности обнаружили и устранили уязвимость высокого уровня опасности в популярной библиотеке libssh2, отвечающей за реализацию протокола SSH на стороне клиента.

Критическая уязвимость в браузерах Mozilla Firefox и Thunderbird: угроза повышения привилегий через компонент Netmonitor

vulnerability
Специалисты по информационной безопасности зафиксировали появление в Банке данных угроз безопасности информации (BDU) новой критической уязвимости, которая затрагивает сразу несколько продуктов компании Mozilla.

Опубликован Proof-of-Concept для SSRF-уязвимости в Microsoft Exchange Server через EWS InstallApp

Microsoft Exchange Server
Исследователи выпустили доказательство возможности эксплуатации уязвимости подделки запросов на стороне сервера (SSRF) в компоненте Exchange Web Services (EWS) почтового сервера Microsoft Exchange.

Обновление Webmin закрыло опасную XSS-уязвимость, позволявшую атаковать root-пользователей

Webmin
В популярной панели управления Unix-системами Webmin обнаружена уязвимость класса хранимой межсайтовой скриптовой атаки (stored XSS), которая давала возможность злоумышленнику с ограниченными правами скомпрометировать root-пользователей.

IBM устранила множественные уязвимости в WebSphere Application Server и Liberty

IBM WebSphere
Корпорация IBM опубликовала комплект бюллетеней безопасности, информирующих о закрытии пяти уязвимостей, затрагивающих WebSphere Application Server версий 8.5 и 9.