Критическая уязвимость в Firefox и Thunderbird позволяет удалённо выполнить код
Ошибка инициализации переменных в компоненте Audio/Video: Web Codecs браузеров Mozilla Firefox и Firefox ESR, а также почтового клиента Thunderbird открывает удалённую атаку на выполнение произвольного...
View ArticleКритическая уязвимость в службе MSMQ позволяет удалённо выполнить код на...
Удалённое выполнение произвольного кода возможно через службу очереди сообщений Microsoft Message Queuing (MSMQ) - компонент, присутствующий во многих версиях Windows, от серверных до клиентских....
View ArticleКритическая уязвимость в Grafana OnCall позволяет выполнить произвольный код...
Отсутствие аутентификации для критического эндпоинта в системе управления оповещениями Grafana OnCall открывает возможность удалённого выполнения произвольного кода и отказа в обслуживании....
View ArticleКритическая уязвимость в Apache Camel позволяет удалённо выполнять код и...
Ошибка обработки регистрозависимых данных в нескольких компонентах java-фреймворка Apache Camel открывает возможность удалённого выполнения произвольного кода и получения несанкционированного доступа...
View ArticleУязвимости в JetBrains GoLand позволяют выполнить код до подтверждения...
Две уязвимости высокой степени опасности в среде разработки JetBrains GoLand позволяют удалённо выполнить произвольный код ещё до того, как разработчик подтвердит доверие открываемому проекту. Наряду с...
View ArticleКритические уязвимости в IntelliJ IDEA позволяют удалённо выполнить код через...
JetBrains выпустила версию 2026.2 интегрированной среды разработки IntelliJ IDEA, закрывающую семь уязвимостей, три из которых получили оценку критической степени опасности. Наиболее серьёзные проблемы...
View ArticleУязвимости в PhpStorm позволяют выполнить код до подтверждения доверия проекту
В интегрированной среде разработки PhpStorm обнаружены две ошибки, связанные с обходом механизма доверия проектам. Злоумышленник может выполнить произвольный код на компьютере разработчика ещё до того,...
View ArticleМножественные уязвимости в Next.js: от подмены запросов до раскрытия...
Разработчики Next.js выпустили внеплановые обновления, закрывающие девять уязвимостей. Среди них - ошибки, позволяющие злоумышленникам выполнять серверную подделку запросов (SSRF), вызывать отказ в...
View ArticleMongoDB Server и Compass: 26 уязвимостей - от аварийного завершения до чтения...
MongoDB опубликовала исправления для 26 уязвимостей, затрагивающих MongoDB Server в версиях 7.0, 8.0, 8.2 и 8.3, а также клиент Compass начиная с версии 1.38.0. Проблемы охватывают широкий спектр...
View ArticleВ Microsoft Edge закрыто более десяти уязвимостей, включая ошибки, ведущие к...
Разработчики Microsoft выпустили обновление браузера Edge до версии 150.0.4078.96, устраняющее двенадцать уязвимостей. Большинство из них связаны с компонентами Chromium, которые также затрагивают...
View ArticleGoogle Chrome: четыре уязвимости высокой степени опасности, включая...
Ошибки в работе с памятью в нескольких компонентах браузера Google Chrome могут позволить атакующему выполнить произвольный код или обойти изоляцию процесса - разработчики уже выпустили исправления в...
View ArticleУязвимости в GNU coreutils: ошибка чтения в uniq и переполнение буфера в...
В популярном наборе базовых утилит GNU coreutils обнаружены две уязвимости, затрагивающие команды uniq и unexpand. Первая из них (CVE-2026-56391) связана с некорректной обработкой многобайтового текста...
View ArticleУязвимости в Apache Syncope позволяют объединить повышение привилегий и...
В системе управления идентификацией Apache Syncope обнаружено шесть уязвимостей, делающих возможной цепочку атак: от повышения привилегий через самообслуживание до удалённого выполнения кода (RCE) и...
View ArticleКритическая уязвимость в WordPress позволяет удалённо выполнить код и обойти...
Ошибка в механизме проверки прав доступа в функции get_items() системы управления контентом WordPress делает возможным удалённое выполнение произвольного кода без аутентификации. Разработчики проекта...
View ArticleКритическая уязвимость в ManageEngine ADAudit Plus угрожает удалённым...
ZohoCorp выпустила исправление для продукта ManageEngine ADAudit Plus, закрывающее уязвимость CVE-2026-6516 с максимальным рейтингом CVSS 10.0. Ошибка присутствует в агенте ADAudit Plus версий ниже...
View ArticleКритическая уязвимость в FreeRDP позволяет удалённо выполнить код
Ошибка переполнения буфера в динамической памяти в RDP-клиенте FreeRDP создаёт условия для удалённого выполнения произвольного кода или отказа в обслуживании - разработчики уже выпустили исправление....
View ArticleКритическая уязвимость в Azure OpenAI позволяет удалённо повысить привилегии...
В облачной платформе Azure OpenAI выявлена уязвимость, связанная с недостаточной проверкой входящих запросов на стороне сервера (CWE-918 - Server-Side Request Forgery). Атакующий, имеющий базовую...
View ArticleНовый патч Adobe ColdFusion закрывает две критические уязвимости выполнения кода
Компания Adobe выпустила внеплановое обновление безопасности для серверной платформы ColdFusion. Оно устраняет две уязвимости, позволяющие удалённому злоумышленнику выполнить произвольный код на...
View ArticleКритические уязвимости в Oracle WebCenter Content и Portal ведут к удалённому...
Удалённый злоумышленник может получить полный контроль над приложением Oracle WebCenter Content или Oracle WebCenter Portal, не имея никаких учётных данных. Причиной стали две архитектурные ошибки,...
View ArticleПлатформы электронной коммерции Adobe и Magento: критическая уязвимость...
Уязвимость в платформах для разработки и управления онлайн-магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B позволяет удалённо повысить привилегии через загрузку файлов опасного...
View ArticleКритическая уязвимость в IBM Langflow OSS позволяет удаленно выполнить код:...
Уязвимость в программном обеспечении для визуальной разработки ИИ-агентов IBM Langflow OSS позволяет удаленному злоумышленнику выполнить произвольный код без предварительной аутентификации. Проблема...
View ArticleУязвимости в ESET для macOS позволяют локально повысить привилегии до root
Две уязвимости высокой степени опасности обнаружены в продуктах ESET для macOS. Они дают локальному непривилегированному пользователю возможность выполнить произвольный код с правами root. Разработчики...
View ArticleПубличный эксплойт позволяет выдать себя за контроллер домена через...
Исследователи опубликовали прототип эксплойта Certighost для уязвимости в службе Active Directory Certificate Services (AD CS) корпорации Microsoft. С его помощью злоумышленник, имеющий учётную запись...
View ArticleУязвимости в Ericsson Packet Core Controller открывают путь к полному захвату...
Ericsson выпустила исправления для платформы Packet Core Controller (PCC), используемой операторами мобильной связи для управления ядром сети. В продукте обнаружилось пять уязвимостей, одна из которых...
View ArticleУязвимости Log4j Core в HPE UCA позволяют перехватывать зашифрованные логи и...
Ошибки в библиотеке Apache Log4j Core, используемой в HPE Unified Correlation Analyzer (UCA), открывают возможности для удалённого нарушения целостности системы и проведения XXE-атак (внешних...
View Article