Adobe закрыла критические уязвимости в Illustrator: выполнение кода через вредоносный файл

Adobe
Adobe выпустила внеплановые обновления для двух версий пакета векторной графики Illustrator - 2025 (29.8.6) и 2026 (30.3) - после обнаружения четырёх опасных уязвимостей.

Microsoft закрыла критические уязвимости в Hyper-V, NETLOGON и DNS Client - апдейты обязательны к установке

windows 11
Корпорация Microsoft выпустила масштабный пакет обновлений для Windows, который закрывает более пятидесяти уязвимостей. Среди них три получили максимальную оценку опасности по шкале CVSS - 9,8 и 9,3 балла.

Microsoft устранила более 130 уязвимостей в браузере Edge: от перехвата управления до утечки данных

Microsoft Edge
Корпорация Microsoft выпустила масштабное обновление для своего браузера Edge, построенного на движке Chromium (открытая кодовая база, лежащая в основе многих современных браузеров).

Adobe устранила четыре критические уязвимости в After Effects: обновление обязательно

Adobe
Компания Adobe выпустила внеочередное обновление безопасности для программы After Effects. Оно закрывает сразу четыре опасные уязвимости, которые позволяют злоумышленнику захватить полный контроль над компьютером.

Adobe устранила три критических уязвимости в Premiere Pro, позволяющие выполнить код

Adobe
Компания Adobe выпустила экстренные обновления для своего популярного видеоредактора Premiere Pro. Разработчики закрыли сразу три опасные уязвимости, которые позволяли злоумышленнику запустить произвольный код на компьютере жертвы.

Критическая уязвимость в FortiSandbox позволяет выполнять код удалённо: обновления уже вышли

FortiSandbox
Компания Fortinet выпустила обновления для своей платформы анализа угроз FortiSandbox, закрыв критическую уязвимость, которая позволяла неаутентифицированным злоумышленникам выполнять произвольный код.

Критическая уязвимость в FortiAuthenticator: злоумышленник может выполнить произвольный код без аутентификации

Fortinet
Компания Fortinet объявила о закрытии опасной уязвимости в своём продукте FortiAuthenticator. Проблема затрагивает систему управления доступом и аутентификации, которая широко применяется в корпоративной инфраструктуре.

Критические уязвимости в Traefik: угроза обхода аутентификации для корпоративной инфраструктуры

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы две новые критические уязвимости в популярном обратном прокси-сервере Containous Traefik.

Критическая уязвимость в Azure Managed Instance for Apache Cassandra: удаленное выполнение кода стало возможным из-за ошибок разграничения доступа

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила запись о новой серьезной проблеме для пользователей облачных сервисов Microsoft - BDU:2026-06466. Уязвимость, получившая идентификатор CVE-2026-33109

Критическая уязвимость в библиотеке vm2 позволяет обойти защиту песочницы: опубликован эксплойт

vulnerability
Очередная опасная брешь обнаружена в популярной экосистеме разработки на языке JavaScript. В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая запись с идентификатором BDU:2026-06464.