Критические уязвимости в Firefox, Chrome, Adobe и VMware
🔥 Критические уязвимости в Firefox, Chrome, Adobe и VMware
13 июля Mozilla признала, что код эксплуатации двух критических уязвимостей в Firefox уже выложен в открытый доступ. Исправления вошли в версию 152.0.6. Одновременно Google закрыла две опасные use-after-free в Ozone-слое Chrome для Linux, а Adobe выпустила обновление, закрывающее 88 проблем, включая сразу восемь критических уязвимостей в ColdFusion. VMware устранила обход аутентификации в Avi Load Balancer, который обнаружил эксперт из киберцентра НАТО — редкий случай, когда военный пентест напрямую влияет на корпоративный продукт.
→ Firefox 152.0.6: CVE-2026-15718 (некорректный указатель в WebAssembly), CVE-2026-15719 (изоляция сайтов) — код эксплуатации публичен
→ Chrome 150.0.7871.124/.125: CVE-2026-15764, CVE-2026-15765 (use-after-free в Ozone, затрагивает Linux)
→ Adobe ColdFusion 2025 Update 11 / 2023 Update 22: 8 критических, включая CVE-2026-48318 (CVSS 9.9, обход пути доступа → удалённое выполнение кода)
→ VMware Avi Load Balancer: CVE-2026-47865 (CVSS 9.8, обход аутентификации), обнаружено NATO NCSC
По данным The Hacker News, ни одна из уязвимостей пока не используется в реальных атаках, но появление публичного кода эксплуатации меняет правила игры.
Самая опасная комбинация — публичный код эксплуатации для браузера и цепочка удалённого выполнения кода в ColdFusion, который в массе организаций до сих пор стоит снаружи по принципу «работает — не трогай». Если у вас ещё жив такой сервер, считайте, что окно возможностей для атакующего сократилось до считанных часов.
#Firefox #Chrome #AdobeColdFusion #VMware #PatchCritical