Arch Linux заморозил обновления AUR после захвата пакетов
Команда Arch Linux временно остановила отправку любых изменений в пользовательский репозиторий AUR. Решение принято после новой волны вредоносных захватов осиротевших пакетов.
Читать далее →
Команда Arch Linux временно остановила отправку любых изменений в пользовательский репозиторий AUR. Решение принято после новой волны вредоносных захватов осиротевших пакетов.
Читать далее →Google выпустила крупное июльское обновление Chrome 151 для Windows, macOS и Linux. В браузере закрыли 370 уязвимостей: семь критических, 71 высокого, 170 среднего и 122 низкого уровня опасности.
Читать далее →Разработчики AmneziaVPN выпустили версию 5.0.0.5 и попросили пользователей Amnezia Premium обновить приложение. Новая сборка добавляет клиентскую поддержку AmneziaWG 3.0 — следующей версии протокола, предназначенного для работы в сетях с анализом и фильтрацией трафика.
Читать далее →Разработчики Apache Syncope выпустили версии 4.1.2 и 4.0.7, устраняющие шесть уязвимостей в системе управления учётными записями и правами доступа. Ошибки позволяют повышать привилегии, отправлять запросы во внутреннюю сеть, выполнять произвольные команды SQL и запускать код на сервере.
Читать далее →OpenAI выпустила Codex CLI 0.145.0 — крупное обновление терминального агента для программирования. В новой версии расширили команду импорта из Cursor и Claude Code, стабилизировали включаемый отдельно многоагентный режим, добавили постраничную историю диалогов, поддержку звука и экспериментальное подключение через Amazon Bedrock.
Читать далее →Исследователи Guardio Labs раскрыли цепочку уязвимостей в расширении Adobe Acrobat для Google Chrome, которая позволяла вредоносному сайту получить текст из открытого сеанса WhatsApp Web. Злоумышленнику не требовалось устанавливать вредоносную программу, красть пароль, перехватывать файл cookie или искать ошибку в самом …
Читать далее →ColdFusion получил второй срочный комплект исправлений за две недели. Новый патч закрывает 13 ошибок, включая удалённое выполнение кода, SQL-инъекцию, обход каталогов, SSRF и функции без обязательной авторизации.
Читать далее →Google и Mozilla выпустили срочные обновления Chrome 150 и Firefox 152. Браузеры закрывают четыре критические уязвимости, связанные с повреждением памяти, обработкой WebAssembly, изоляцией сайтов и системным графическим слоем Chromium.
Читать далее →Microsoft выпустила крупнейший пакет исправлений за всю историю «вторников обновлений». Релиз от 14 июля 2026 года охватывает 622 уязвимости в Windows, Office, SharePoint Server, Active Directory, Exchange Server, Hyper-V, SQL Server, Defender, Azure, Copilot, Visual Studio и других продуктах. Две …
Читать далее →Telegram готовит одно из крупнейших изменений в организации каналов и групп. В мессенджере тестируют «Сообщества» — единые пространства, внутри которых можно объединить несколько групповых чатов, каналов и ботов. Рядом развивается новый редактор сообщений с таблицами, заголовками, формулами, цитатами и генерацией …
Читать далее →Исследователи обнаружили ошибку в механизме хранения паролей BIOS на ряде компьютеров Dell. Получив копию содержимого микросхемы прошивки, атакующий может восстановить пароль администратора или пользователя в открытом виде — без перебора комбинаций и без знания части пароля.
Читать далее →Google выпустила внеочередное обновление Chrome 150 для Windows, macOS и Linux. В свежей стабильной сборке закрыты 27 уязвимостей, включая две критические ошибки, связанные с освобожденной памятью. Это тот класс багов, который чаще всего интересует авторов эксплойтов: браузер продолжает обращаться к …
Читать далее →Команда Kali выпустила Kali Linux 2026.2 — второй релиз дистрибутива в этом году. Снаружи всё выглядит как обычное квартальное обновление: новые версии рабочих столов, свежие пакеты, девять добавленных утилит. Внутри изменений больше: разработчики ускорили запуск виртуальных образов, поменяли формат источников …
Читать далее →Adobe выпустила обновления безопасности для ColdFusion и Adobe Campaign Classic. В сумме закрыты 12 уязвимостей, семь из них получили максимальную оценку опасности 10 из 10 по шкале CVSS. Самая неприятная — выполнение произвольного кода, то есть возможность запустить команды или …
Читать далее →Разработчики NGINX выпустили обновления 1.30.3 stable и 1.31.2 mainline с исправлениями сразу нескольких уязвимостей в популярных модулях веб-сервера. Часть проблем могла приводить к падению worker-процессов, а при отдельных условиях — к выполнению кода. Самая заметная уязвимость получила идентификатор CVE-2026-42530. Она …
Читать далее →