Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.
Исследователи из Технического университета Граца представили атаку PowerHooK, которая позволяет извлекать секретные данные из виртуальных машин, защищённых технологиями AMD SEV-ES и SEV-SNP.
В аналитической платформе Metabase обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнять произвольные SQL-запросы (SQL - язык структурированных запросов) к подключённой базе данных.
Siemens выпустила пакет обновлений безопасности, охватывающий десятки продуктов - от систем автоматизации зданий и промышленных контроллеров до инженерного ПО для проектирования.
В ядре Linux обнаружена уязвимость, связанная с ошибкой синхронизации в подсистеме TLS (протокола шифрования). Из-за некорректной работы общего ресурса удалённый злоумышленник может повлиять на конфиденциальность, целостность и доступность данных.
Исследователи ThreatLocker Threat Intelligence обнаружили в дикой природе MSI-файл, маскирующийся под установщик сервиса Kuailian VPN (также известного как LetsVPN).
Разработчики почтового сервера Postfix выпустили обновления для всех поддерживаемых веток, а также для нескольких устаревших. Причиной стали множественные уязвимости, часть которых позволяет атакующему
В Grafana MCP Server и связанном с ним компоненте mcp-grafana обнаружена уязвимость, которая дает возможность перенаправлять исходящие запросы на произвольные внутренние адреса.
Разработчики системы управления контентом SPIP выпустили обновление 4.4.18, которое закрывает несколько уязвимостей, связанных с выполнением произвольного кода, SQL-инъекциями и подделкой запросов на стороне сервера.
В OpenSSH обнаружены множественные уязвимости, связанные с обработкой переадресованных агентов и применением ограничений для ключей доступа. Разработчики выпустили версию 10.