Apple parandas iOS-is, iPadOS-is ja macOS-is mitmed turvanõrkused
Apple avaldas uued operatsioonisüsteemide versioonid iOS, iPadOS ja macOS Tahoe 26.5.2, milles on parandatud 37 turvaviga. Lisaks avaldati ka Safari 26.5.2, kus on paigatud 31 haavatavust. Kõige tõsisemad parandatud vead puudutavad kerneli komponente, nt CVE-2026-39868 (CVSS-skoor 9,1/10) võimaldab rakendusel põhjustada süsteemi ootamatu peatumise. Parandused puudutavad muuhulgas kerneli, WebKiti, Web Extensionsi, libxslt ja IOGPUFamily komponente. Apple’i teates ei ole märgitud, et parandatud turvanõrkusi oleks rünnetes ära kasutatud. Soovitame Apple’i seadmete kasutajatel turvauuendused esimesel võimalusel paigaldada (Apple, Apple, MB).
Chrome 150 parandab üle 400 turvanõrkuse
Google avaldas Chrome 150 stabiilse versiooni Windowsile, macOS-ile ja Linuxile. Uued versioonid on 150.0.7871.46/.47 Windowsile ja macOS-ile ning 150.0.7871.46 Linuxile. Google’i ametliku teate järgi parandab uuendus 433 turvanõrkust, sh mitmeid kriitilise mõjuga vigu. Turvanõrkused hõlmavad mälu järelkasutuse ja ebapiisava sisendivalideerimise vigu mitmes komponendis, sh Extensions, GPU, ANGLE, Dawn, WebUSB, Chromoting ja Skia. Google ei märgi, et turvanõrkusi oleks rünnetes ära kasutatud. Soovitame Chrome’i kasutajatel veebilehitseja uuendada ja kontrollida, et automaatsed uuendused oleksid lubatud (Chrome, MB).
Adobe parandas ColdFusioni ja Campaign Classicu kriitilised turvanõrkused
Adobe avaldas turvauuendused ColdFusion 2025, ColdFusion 2023 ja Adobe Campaign Classicu haavatavustele. ColdFusionis parandatud vead võimaldavad koodi käivitamist, õiguste vallutust, suvaliste failide lugemist ja turvameetmetest möödumist. Kõik seitse turvaviga on hinnatud maksimaalse CVSS-skooriga 10/10. Adobe ei ole teadlik nende vigade ärakasutamisest. Soovitame ColdFusioni uuendada versioonidele 2025 Update 10 või 2023 Update 21 ning Adobe Campaign Classicu versioonile 7.4.3 build 9397 (Adobe, Adobe, THN).
Cursor AI koodiredaktoris parandati kriitilised koodi kaugkäivitamise vead
Cursor AI koodiredaktoris parandati kaks kriitilist DuneSlide’i nime saanud turvanõrkust. CVE-2026-50548 (CVSS-skoor 9,8/10) ja CVE-2026-50549 (CVSS-skoor 9,8/10) võimaldavad pahatahtliku viiba toel liivakastist väljuda ja käivitada käske arendaja masinas. Vead kasutavad ära Cursoris olevat automaatset terminalikäskude käivitamist liivakastis, mis ei küsi kasutajalt täiendavat kinnitust. Vead on parandatud Cursor 3.0 versioonis. Soovitame Cursorit kasutavatel arendusmeeskondadel tarkvara uuendada ja piirata TI-agendi ligipääsu ebausaldusväärsetele sisendallikatele (SW, Cato, THN).
Citrix parandas NetScaler ADC ja NetScaler Gateway turvanõrkused
Citrix avaldas NetScaler ADC ja NetScaler Gateway turvauuendused kuuele haavatavusele. Kõige olulisem neist on tähisega CVE-2026-8451 (CVSS-skoor 8,8/10), mida on nimetatud CitrixBleedi-sarnaseks mälulekke veaks ja seda on juba rünnetes ära kasutatud. Vead on parandatud NetScaler ADC ja NetScaler Gateway versioonides 14.1-72.61 ja 13.1-63.18, NetScaler ADC FIPS versioonis 14.1-72.61 FIPS ning NetScaler ADC FIPS ja NDcPP versioonis 13.1-37.272. Soovitame mõjutatud NetScaleri kasutajatel turvauuendused viivitamata paigaldada ja piirata haldusliideste ligipääsu (Citrix, SW, SW).
Microsoft Edge’is parandati koodi kaugkäivitamist võimaldav turvanõrkus
Microsoft parandas Chromiumil põhinevas Edge’i veebilehitsejas turvanõrkuse CVE-2026-50521 (CVSS-skoor 8,3/10). Tegemist on mälu järelkasutuse veaga, mis võimaldab autenditud ründajal võrgu kaudu koodi käivitada. Mõjutatud on Edge’i versioonid enne 149.0.4022.68 ning veale on olemas ametlik parandus. Soovitame Edge’i kasutajatel veebilehitseja uuendada ja kontrollida, et automaatsed uuendused oleksid lubatud (Microsoft, NVD).
NVIDIA AIStore Frameworkis parandati kriitiline autentimisest möödumise viga
NVIDIA avaldas turvauuenduse AIStore Frameworki haavatavusele CVE-2026-24270 (CVSS-skoor 9,8/10). Tegemist on autentimisest möödumise turvanõrkusega, mille edukas ärakasutamine võib kaasa tuua teenusetõkestuse, õiguste vallutuse, tundliku info paljastumise ja andmetega manipuleerimise. Mõjutatud on NVIDIA AIStore Frameworki versioonid 0 kuni 4.4 ning viga on parandatud versioonis 4.5. Soovitame AIStore’i kasutavatel administraatoritel uuendada raamistik versioonile 4.5 või uuemale ning hinnata, kas teenus on olnud võrgust ligipääsetav (NVIDIA, NVD).
CISA lisas uued turvanõrkused ära kasutatud turvanõrkuste andmebaasi
CISA lisas uued turvanõrkused enda hallatavasse ära kasutatavate turvanõrkuste andmebaasi. Soovitame mõjutatud toodete kasutajatel kindlasti kontrollida, et tarkvara oleks uuendatud uusimale versioonile ja lõppenud tööeaga tooted oleksid võrgust eemaldatud.
- CVE-2026-48558 (CVSS-skoor 10/10) – SimpleHelpi autentimisest möödumise turvanõrkus.
- CVE-2026-45659 (CVSS-skoor 8,8/10) - Microsoft SharePoint Serveri usaldamatute andmete objektimise turvanõrkus, millest kirjutasime 22. nädala ülevaates.
Loe lähemalt CISA hallatavast teadaolevalt ära kasutatavate turvanõrkuste kataloogist (CISA).
Artikli loomisel on kasutatud GPT-5.5 abi. Artikli illustratsioon on loodud tehisintellekti tarkvaraga ChatGPT.
Soovid RIA blogipostitusi ja uudiseid oma postkasti? Meie RSS-vood leiad siit!
Vanemad blogipostitused (2014–2024) leiad veebiarhiivist.
Loomise kuupäev: 06.07.2026