Тази седмица обзорът обхваща важно повторно внедряване на модел за сигурност с изкуствен интелект, няколко критични уязвимости за отдалечено изпълнение на код (RCE) в популярни инструменти, забележителна актуализация за поверителност на WhatsApp и последната версия на Kali Linux.

Anthropic потвърждава повторното внедряване на Claude Mythos 5

Най-мощният AI модел за киберсигурност на Anthropic, Claude Mythos 5, се възстановява за одобрени организации от критичната инфраструктура на САЩ след спиране, ръководено от правителството, което започна на 12 юни 2026 г. Моделът демонстрира безпрецедентен 72% процент на успеваемост при генериране на работещи експлойти от първия опит, откри уязвимости, обхващащи 27-годишен дефект в OpenBSD и 16-годишна грешка във FFmpeg, и автономно свърза експлойти в ядрото на Linux, постигайки пълно ескалиране на привилегии.

Chrome 151 отстранява 382 уязвимости

Стабилната актуализация на Chrome 151 от Google доставя корекции за 382 уязвимости в сигурността, като 15 са класифицирани като критични. Повечето са грешки от тип "use after free" в компонентите Extensions, GPU, WebUSB, Bluetooth и Chromoting. Експлоатирането им може да позволи изпълнение на код при посещение на компрометиран сайт. Потребителите на Windows, macOS, Linux и iOS трябва да актуализират незабавно.

0-дневна уязвимост "Bad Epoll" дава root достъп на Linux и Android устройства

Race condition и "use-after-free" в подсистемата epoll на ядрото на Linux позволяват на неривилегировани локални потребители да ескалират до root с около 99% надеждност. Уязвимостта, наречена Bad Epoll, засяга сървъри, десктопи и Android. Тъй като epoll не може да бъде деактивиран, единственото смекчаване е незабавното прилагане на кръпката за ядрото.

Уязвимостта CitrixBleed е експлоатирана в рамките на 24 часа след разкриването ѝ

Нов дефект от клас CitrixBleed за разкриване на памет в устройствата Citrix NetScaler беше активно експлоатиран по-малко от денонощие след публичното му оповестяване. Уязвимостта засяга NetScaler инстанции, конфигурирани като SAML IdP, източвайки сесийни токени чрез четене извън границите на XML парсера. Засяга ADC/Gateway 14.1 преди версия 14.1-72.61. Обновете незабавно.

RCE уязвимост в приложенията на Microsoft 365

Четене извън границите при парсване на файлове в Excel позволява произволно изпълнение на код, когато потребител отвори компрометирана електронна таблица. Не се изисква удостоверяване или привилегии – само взаимодействие с потребителя. Засяга Microsoft 365 Apps, Excel 2016, Office 2019, LTSC 2021/2024. Разрешете Protected View и приложете корекциите за сигурност на Microsoft.

Критична уязвимост в Gemini CLI

Неправилното доверие на работното пространство в Gemini CLI на Google позволява на атакуващите да инжектират зловредни променливи на средата чрез pull requests, задействайки отдалечено изпълнение на код в конвейери на GitHub Actions без нужда от потребителско взаимодействие. Засяга версии преди 0.39.1. Надстройте до 0.39.1 или 0.40.0-preview.3.

RCE с едно кликване в Cursor IDE чрез вмъкване на команди – "DuneSlide"

Два дефекта с рейтинг CVSS 9.8 в Cursor IDE позволяват на атакуващите да избягат от пясъчника чрез вмъкване на команди (prompt injection). "DuneSlide" експлоатира манипулация на работната директория и канонизация на символни връзки, за да презапише самия изпълним файл на пясъчника, позволявайки пълно компрометиране на системата.

Множество уязвимости в Apache Tomcat позволяват заобикаляне на оторизацията

Два дефекта в Apache Tomcat позволяват заобикаляне на ограниченията за сигурност, базирани на HTTP методи в подразбиращия се сервлет. CVE-2026-55957 засяга JNDIRealm с GSSAPI; CVE-2026-55956 излага по-широк диапазон от версии. Обновете съответно до Tomcat 11.0.5, 10.1.37 или 9.0.101.

Уязвимости в Apache ActiveMQ позволяват DoS и неоторизиран достъп

Три дефекта засягат Apache ActiveMQ 5.x и 6.x: злоупотреба с разпределянето на памет, причиняваща сривове на брокера (DoS), нарушена изолация на временни дестинации и достъп на потребители с ниски привилегии до администраторската уеб конзола. Надстройте до ActiveMQ 6.2.7 или 5.19.8.

Уязвимост в Claude Cowork Sandbox позволява Root Shell чрез DLL Sideloading

Верига от уязвимости в Anthropic's Claude Cowork за Windows позволява на локален атакуващ да ескалира привилегиите си до root в изолирания Linux пясъчник на продукта чрез DLL sideloading в claude.exe.