Quantcast
Channel: Архивы Уязвимости - SEC-1275-1

Image may be NSFW.
Clik here to view.

Критическая уязвимость в Firefox и Thunderbird позволяет удалённо выполнить код

Ошибка инициализации переменных в компоненте Audio/Video: Web Codecs браузеров Mozilla Firefox и Firefox ESR, а также почтового клиента Thunderbird открывает удалённую атаку на выполнение произвольного...

View Article


Image may be NSFW.
Clik here to view.

Критическая уязвимость в службе MSMQ позволяет удалённо выполнить код на...

Удалённое выполнение произвольного кода возможно через службу очереди сообщений Microsoft Message Queuing (MSMQ) - компонент, присутствующий во многих версиях Windows, от серверных до клиентских....

View Article


Image may be NSFW.
Clik here to view.

Критическая уязвимость в Grafana OnCall позволяет выполнить произвольный код...

Отсутствие аутентификации для критического эндпоинта в системе управления оповещениями Grafana OnCall открывает возможность удалённого выполнения произвольного кода и отказа в обслуживании....

View Article

Image may be NSFW.
Clik here to view.

Критическая уязвимость в Apache Camel позволяет удалённо выполнять код и...

Ошибка обработки регистрозависимых данных в нескольких компонентах java-фреймворка Apache Camel открывает возможность удалённого выполнения произвольного кода и получения несанкционированного доступа...

View Article

Image may be NSFW.
Clik here to view.

Уязвимости в JetBrains GoLand позволяют выполнить код до подтверждения...

Две уязвимости высокой степени опасности в среде разработки JetBrains GoLand позволяют удалённо выполнить произвольный код ещё до того, как разработчик подтвердит доверие открываемому проекту. Наряду с...

View Article


Image may be NSFW.
Clik here to view.

Критические уязвимости в IntelliJ IDEA позволяют удалённо выполнить код через...

JetBrains выпустила версию 2026.2 интегрированной среды разработки IntelliJ IDEA, закрывающую семь уязвимостей, три из которых получили оценку критической степени опасности. Наиболее серьёзные проблемы...

View Article

Image may be NSFW.
Clik here to view.

Уязвимости в PhpStorm позволяют выполнить код до подтверждения доверия проекту

В интегрированной среде разработки PhpStorm обнаружены две ошибки, связанные с обходом механизма доверия проектам. Злоумышленник может выполнить произвольный код на компьютере разработчика ещё до того,...

View Article

Image may be NSFW.
Clik here to view.

Множественные уязвимости в Next.js: от подмены запросов до раскрытия...

Разработчики Next.js выпустили внеплановые обновления, закрывающие девять уязвимостей. Среди них - ошибки, позволяющие злоумышленникам выполнять серверную подделку запросов (SSRF), вызывать отказ в...

View Article


Image may be NSFW.
Clik here to view.

MongoDB Server и Compass: 26 уязвимостей - от аварийного завершения до чтения...

MongoDB опубликовала исправления для 26 уязвимостей, затрагивающих MongoDB Server в версиях 7.0, 8.0, 8.2 и 8.3, а также клиент Compass начиная с версии 1.38.0. Проблемы охватывают широкий спектр...

View Article


Image may be NSFW.
Clik here to view.

В Microsoft Edge закрыто более десяти уязвимостей, включая ошибки, ведущие к...

Разработчики Microsoft выпустили обновление браузера Edge до версии 150.0.4078.96, устраняющее двенадцать уязвимостей. Большинство из них связаны с компонентами Chromium, которые также затрагивают...

View Article

Image may be NSFW.
Clik here to view.

Google Chrome: четыре уязвимости высокой степени опасности, включая...

Ошибки в работе с памятью в нескольких компонентах браузера Google Chrome могут позволить атакующему выполнить произвольный код или обойти изоляцию процесса - разработчики уже выпустили исправления в...

View Article

Image may be NSFW.
Clik here to view.

Уязвимости в GNU coreutils: ошибка чтения в uniq и переполнение буфера в...

В популярном наборе базовых утилит GNU coreutils обнаружены две уязвимости, затрагивающие команды uniq и unexpand. Первая из них (CVE-2026-56391) связана с некорректной обработкой многобайтового текста...

View Article

Image may be NSFW.
Clik here to view.

Уязвимости в Apache Syncope позволяют объединить повышение привилегий и...

В системе управления идентификацией Apache Syncope обнаружено шесть уязвимостей, делающих возможной цепочку атак: от повышения привилегий через самообслуживание до удалённого выполнения кода (RCE) и...

View Article


Image may be NSFW.
Clik here to view.

Критическая уязвимость в WordPress позволяет удалённо выполнить код и обойти...

Ошибка в механизме проверки прав доступа в функции get_items() системы управления контентом WordPress делает возможным удалённое выполнение произвольного кода без аутентификации. Разработчики проекта...

View Article

Image may be NSFW.
Clik here to view.

Критическая уязвимость в ManageEngine ADAudit Plus угрожает удалённым...

ZohoCorp выпустила исправление для продукта ManageEngine ADAudit Plus, закрывающее уязвимость CVE-2026-6516 с максимальным рейтингом CVSS 10.0. Ошибка присутствует в агенте ADAudit Plus версий ниже...

View Article


Image may be NSFW.
Clik here to view.

Критическая уязвимость в FreeRDP позволяет удалённо выполнить код

Ошибка переполнения буфера в динамической памяти в RDP-клиенте FreeRDP создаёт условия для удалённого выполнения произвольного кода или отказа в обслуживании - разработчики уже выпустили исправление....

View Article

Image may be NSFW.
Clik here to view.

Критическая уязвимость в Azure OpenAI позволяет удалённо повысить привилегии...

В облачной платформе Azure OpenAI выявлена уязвимость, связанная с недостаточной проверкой входящих запросов на стороне сервера (CWE-918 - Server-Side Request Forgery). Атакующий, имеющий базовую...

View Article


Image may be NSFW.
Clik here to view.

Новый патч Adobe ColdFusion закрывает две критические уязвимости выполнения кода

Компания Adobe выпустила внеплановое обновление безопасности для серверной платформы ColdFusion. Оно устраняет две уязвимости, позволяющие удалённому злоумышленнику выполнить произвольный код на...

View Article

Image may be NSFW.
Clik here to view.

Критические уязвимости в Oracle WebCenter Content и Portal ведут к удалённому...

Удалённый злоумышленник может получить полный контроль над приложением Oracle WebCenter Content или Oracle WebCenter Portal, не имея никаких учётных данных. Причиной стали две архитектурные ошибки,...

View Article

Image may be NSFW.
Clik here to view.

Платформы электронной коммерции Adobe и Magento: критическая уязвимость...

Уязвимость в платформах для разработки и управления онлайн-магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B позволяет удалённо повысить привилегии через загрузку файлов опасного...

View Article

Image may be NSFW.
Clik here to view.

Критическая уязвимость в IBM Langflow OSS позволяет удаленно выполнить код:...

Уязвимость в программном обеспечении для визуальной разработки ИИ-агентов IBM Langflow OSS позволяет удаленному злоумышленнику выполнить произвольный код без предварительной аутентификации. Проблема...

View Article


Image may be NSFW.
Clik here to view.

Уязвимости в ESET для macOS позволяют локально повысить привилегии до root

Две уязвимости высокой степени опасности обнаружены в продуктах ESET для macOS. Они дают локальному непривилегированному пользователю возможность выполнить произвольный код с правами root. Разработчики...

View Article


Image may be NSFW.
Clik here to view.

Публичный эксплойт позволяет выдать себя за контроллер домена через...

Исследователи опубликовали прототип эксплойта Certighost для уязвимости в службе Active Directory Certificate Services (AD CS) корпорации Microsoft. С его помощью злоумышленник, имеющий учётную запись...

View Article

Image may be NSFW.
Clik here to view.

Уязвимости в Ericsson Packet Core Controller открывают путь к полному захвату...

Ericsson выпустила исправления для платформы Packet Core Controller (PCC), используемой операторами мобильной связи для управления ядром сети. В продукте обнаружилось пять уязвимостей, одна из которых...

View Article

Image may be NSFW.
Clik here to view.

Уязвимости Log4j Core в HPE UCA позволяют перехватывать зашифрованные логи и...

Ошибки в библиотеке Apache Log4j Core, используемой в HPE Unified Correlation Analyzer (UCA), открывают возможности для удалённого нарушения целостности системы и проведения XXE-атак (внешних...

View Article



Latest Images