В OpenBSD исправлена 23-летняя уязвимость, позволяющая локальному пользователю получить root-доступ

OpenBSD
Проект OpenBSD опубликовал патчи, закрывающие критическую уязвимость в ядре операционной системы. Проблема, зарегистрированная как CVE-2026-57589, затрагивает реализацию системных вызовов для работы с

Zoom устранил критические уязвимости, позволяющие захватить учётную запись и повысить привилегии в Windows-клиентах

Zoom
Zoom выпустил серию обновлений безопасности для своих продуктов под Windows. Исправления закрывают четыре уязвимости, три из которых отнесены к высокому уровню опасности, а одна - к критическому.

CISA пополнила перечень активно эксплуатируемых уязвимостей двумя критическими проблемами в протоколе KNX и Oracle E-Business Suite

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) две уязвимости, по которым имеются доказательства активной эксплуатации.

Samsung закрыла более 40 уязвимостей в мобильных устройствах, включая критические

Samsung
Компания Samsung выпустила июльское обновление безопасности (SMR-JUL-2026), в котором исправлено 40 уязвимостей, затрагивающих устройства под управлением Android 14, 15 и 16.

Cursor атакует сам себя: найденная 0-day уязвимость позволяет выполнить произвольный код без единого клика

Cursor
Исследователи из Mindgard обнаружили уязвимость нулевого дня в AI-редакторе кода Cursor, которая позволяет автоматически выполнить произвольный код на Windows-системах без какого-либо взаимодействия с пользователем.

Cisco закрыла шесть уязвимостей в RoomOS: обновление для систем видеоконференций получило оценку CVSS 8.8

Cisco
Cisco выпустила пакет обновлений безопасности для операционной системы RoomOS, используемой в устройствах видеоконференц-связи. В ходе внутреннего аудита, проведённого инженерной группой Cisco RoomOS

В NTFS-3G устранено 9 уязвимостей, ведущих к выполнению кода с правами root

vulnerability
Состоялся релиз свободного пакета NTFS-3G версии 2026.7.7, включающего драйвер файловой системы NTFS для Linux и UNIX-подобных систем, работающий на основе механизма FUSE.

Вышел патч для nginx: три критические уязвимости закрыты в версиях 1.30.4 и 1.31.3

NGINX
Разработчики nginx выпустили обновления стабильной ветки 1.30.4 и основной ветки 1.31.3, исправляющие три уязвимости, две из которых оцениваются как высокие и одна как критическая по шкале CVSS.

Schneider Electric выпустила исправление для уязвимости в EcoStruxure Cybersecurity Admin Expert

Schneider Electric
Компания Schneider Electric опубликовала бюллетень безопасности, посвящённый уязвимости в продукте EcoStruxure Cybersecurity Admin Expert (CAE). Проблеме присвоен идентификатор CVE-2026-14354, а степень опасности по шкале CVSS v4.

Apache Tomcat закрыл две уязвимости низкой степени опасности в обновлениях для трёх веток

Apache Tomcat
Apache Software Foundation выпустила корректирующие релизы для популярного серверного контейнера Apache Tomcat - версии 9.0.120, 10.1.57 и 11.0.24. В них устранены две уязвимости, одна из которых потенциально