pgAdmin 4 v9.16 исправляет семь уязвимостей, среди которых SQL-инъекции и обход аутентификации

pgAdmin
Команда разработчиков pgAdmin выпустила версию 9.16 популярного инструмента управления базами данных PostgreSQL. Обновление закрывает семь уязвимостей, пронумерованных от CVE-2026-12044 до CVE-2026-12050

Zimbra устранила уязвимость, ведущую к отказу в обслуживании

Zimbra
Компания Synacor выпустила обновление 10.1.18 для корпоративной почтовой платформы Zimbra Daffodil. В составе патча закрыта уязвимость CVE-2026-49975, которая позволяет удалённо вызвать отказ в обслуживании через вредоносные HTTP-запросы.

В Linux Kernel 7.1-rc7 исправлена уязвимость локального повышения привилегий CVE-2026-46331

linux
Специалисты компании Galaxy Hash сообщили об обнаружении и успешной верификации локальной уязвимости повышения привилегий в компоненте act_pedit подсистемы TC (traffic control) ядра Linux.

Keenetic исправил восемь уязвимостей OpenSSL и отключил HTTP/2 в прошивке 5.1.0

KeeneticOS
Компания Keenetic выпустила обновление прошивки для своих роутеров - KeeneticOS 5.1.0. В состав релиза вошли исправления для семи уязвимостей в библиотеке OpenSSL, обновлённой до версий 3.

Ошибка аутентификации в Traefik оставляет защищённые маршруты открытыми для неавторизованного доступа

Traefik
Разработчики Traefik выпустили обновление 3.7.5, закрывающее уязвимость средней степени опасности (CVE-2026-54762). Проблема затрагивает поставщика Kubernetes Ingress NGINX - при некорректной обработке

Обнаружена уязвимость в UEFI-приложениях, подписанных крупными вендорами: требуется срочное обновление DBX

UEFI
Координационный центр CERT/CC 18 июня 2026 года опубликовал предупреждение VU#457458 о критической уязвимости в подписанных UEFI-приложениях, которая позволяет обойти механизм Secure Boot.

Критическая уязвимость в DHCP-сервере Windows: под угрозой десятки версий системы от Server 2012 до Windows 11

vulnerability
Более тридцати версий операционных систем Windows оказались под ударом из-за опасной ошибки в компоненте, отвечающем за раздачу сетевых настроек. Банк данных угроз безопасности информации (BDU) зафиксировал

Уязвимость в драйверах NVIDIA: под угрозой видеокарты от GeForce до Tesla и системы виртуализации

vulnerability
Компания NVIDIA подтвердила наличие серьёзной уязвимости в драйверах графических процессоров, которая затрагивает огромный спектр продуктов. Речь идёт не только об игровых видеокартах GeForce, но и о профессиональных

Критическая уязвимость в Google Chrome и Microsoft Edge: использование памяти после освобождения угрожает пользователям Linux, Windows и macOS

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2026-08190 (CVE-2026-11230). Проблема затронула два популярных браузера

Критическая уязвимость в Microsoft SharePoint: новая угроза для корпоративных систем

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость, затрагивающая продукты Microsoft SharePoint. Она получила идентификатор BDU:2026-08225, а также номер CVE-2026-45484.