phpBB 3.3.17 закрывает четыре уязвимости, включая SQL-инъекцию и захват аккаунтов через OAuth

phpBB
Разработчики популярного форумного движка phpBB выпустили версию 3.3.17 "Young Bertie". Релиз носит характер планового обновления безопасности и функциональной доработки.

Множественные уязвимости в Xen: патчи для четырёх критических проблем безопасности

XEN
Xen Project опубликовала бюллетени безопасности сразу для четырёх уязвимостей, затрагивающих гипервизор Xen. Проблемы получили идентификаторы XSA-491, XSA-492, XSA-493 и XSA-494, а также соответствующие номера CVE.

Критическая уязвимость CVE-2026-35273 в Oracle PeopleSoft PeopleTools эксплуатируется в реальных атаках

Oracle PeopleSoft PeopleTools
Oracle выпустила внеочередное предупреждение безопасности, касающееся критической уязвимости в продукте PeopleSoft Enterprise PeopleTools версий 8.61 и 8.62. Проблеме присвоен идентификатор CVE-2026-35273.

Обнаружены критические уязвимости в фреймворке LangGraph: цепочка SQL-инъекции и небезопасной десериализации позволяет удаленное выполнение кода

LangGraph
Специалисты Check Point Research провели анализ LangGraph - открытого фреймворка для построения многоагентных AI-систем с сохранением состояния. В результате были выявлены три уязвимости в слое персистентности (persistence) этого решения.

MongoDB Server: 14 уязвимостей закрыты в июньских обновлениях

MongoDB
Компания MongoDB выпустила серию бюллетеней безопасности, в которых сообщила об устранении 14 уязвимостей в серверной части СУБД. Проблемы затронули все поддерживаемые ветки продукта - от версии 7.

Microsoft закрыла более 160 уязвимостей в июньском обновлении безопасности, включая критические в ядре Windows и HTTP.sys

microsoft
Корпорация Microsoft опубликовала июньский пакет обновлений безопасности, который закрывает свыше 160 уязвимостей. Из них не менее десятка имеют критический уровень опасности.

Уязвимость в Linuxulator FreeBSD позволяет локально повышать привилегии через подмену библиотек

FreeBSD
Проект FreeBSD выпустил бюллетень безопасности FreeBSD-SA-26:30, в котором сообщается об уязвимости CVE-2026-49413, затрагивающей подсистему эмуляции системных вызовов Linux - Linuxulator.

Adobe устранила множественные критические уязвимости в Acrobat Reader: что нужно знать

Adobe Acrobat Reader
Компания Adobe выпустила обновление безопасности для продуктов Adobe Acrobat и Acrobat Reader, работающих под управлением Windows и macOS. Бюллетень APSB26-63 содержит информацию об исправлении сразу 19

Уязвимость GreatXML позволяет обойти BitLocker через механизм офлайн-сканирования Windows Defender

Обнаружена уязвимость нулевого дня, получившая название GreatXML. Она затрагивает подсистемы Windows, отвечающие за офлайн-сканирование Windows Defender (Windows Defender Offline Scan) и среду восстановления Windows (WinRE).

Palo Alto Networks устраняет множественные уязвимости в PAN-OS, Cortex XSOAR, GlobalProtect и Prisma Access

Palo Alto Networks
Palo Alto Networks опубликовала серию бюллетеней безопасности, охватывающих девять зарегистрированных уязвимостей (CVE) с идентификаторами с CVE-2026-0266 по CVE-2026-0274, а также два дополнительных бюллетеня PAN-SA-2026-0008 и PAN-SA-2026-0009.