TGViewer
Управление Уязвимостями и прочее Управление Уязвимостями и прочее @avleonovrus · 12.3K subscribers
Post #2439 3.08K
Июньский Linux Patch Wednesday. В этот раз 598 уязвимостей, почти в 2 раза меньше, чем в мае. Из них 355 в Linux Kernel. Для 3 уязвимостей есть признаки эксплуатации вживую (CISA KEV):

🔻 SFB - Chromium (CVE-2025-2783)
🔻 MemCor - Chromium (CVE-2025-5419)
🔻 CodeInj - Hibernate Validator (CVE-2025-35036). Уязвимость эксплуатируется в атаках на Ivanti Endpoint Manager Mobile (EPMM), отслеживается по CVE-2025-4428.

Ещё для 40 (❗️) уязвимостей доступны публичные эксплоиты или имеются признаки их существования. Из них можно выделить:

🔸 RCE - Roundcube (CVE-2025-49113)
🔸 EoP - libblockdev (CVE-2025-6019)
🔸 DoS - Apache Tomcat (CVE-2025-48988), Apache Commons FileUpload (CVE-2025-48976)
🔸 InfDisc - HotelDruid (CVE-2025-44203)
🔸 DoS - ModSecurity (CVE-2025-47947)

🗒 Полный отчёт Vulristics

@avleonovrus #LinuxPatchWednesday #Vulristics #Linux #Chromium #HibernateValidator #Ivanti #EPMM #Roundcube #libblockdev #Apache #Tomcat #ApacheCommons #HotelDruid #ModSecurity
  • ❤ 1
  • 👍 1
More from @avleonovrus
  1. Oct 11, 2026Напишу несколько слов по поводу атак вражеских беспилотников на дата-центры Яндекса. В ноч…
  2. Oct 10, 2026Всю прошедшую неделю мы семьёй отдыхали в Рязани. Город древний, основан в 1095 году. При…
  3. Oct 10, 2026(Бунша активирует царскую био-броню.) Милославский. Ура! Голограмма сходится! Напяливай ко…
  4. Oct 9, 2026Про уязвимость Account Takeover - Telegram Desktop (CVE-2026-107181). Суть в следующем: пр…
  5. Oct 8, 2026На следующей неделе собираюсь принять участие в ежегодной конференции Positive Technologie…
  6. Oct 7, 2026Посмотрел, какие продукты удалось и не удалось взломать в первый день хакерских соревнован…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →