В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
HashiCorp раскрыла сведения о трёх уязвимостях в своих продуктах для управления инфраструктурой. Речь идёт о Consul, Consul Enterprise и consul-template. Две проблемы позволяют обойти проверку прав доступа, третья ведёт к раскрытию секретов.
Библиотека GitPython позволяет программам на языке Python работать с репозиториями Git. Её подключают инструменты сборки, конвейеры непрерывной интеграции и служебные скрипты, которым нужно читать ветки, историю изменений и настройки проектов.
В системе управляемого обмена файлами GoAnywhere MFT от компании Fortra обнаружена уязвимость обхода каталога. Проблема затрагивает все сборки до версии 7.10.2. Она позволяет веб-пользователю с определённым
В драйвере ODBC для SQL Server, который входит в состав Windows, нашлась уязвимость переполнения буфера в динамической памяти. Нарушитель, действующий по сети, может повысить свои привилегии в системе.
В библиотеке NLTK (Natural Language Toolkit) нашли уязвимость механизма десериализации. Производитель подтвердил проблему. Оценка по CVSS 3.1 составляет 9,8 балла из 10, а по CVSS 4.
Две уязвимости в Triton Inference Server позволяют удалённо остановить обслуживание моделей машинного обучения и получить доступ к служебным данным. Одна проблема связана с отсутствием проверки прав, вторая
Три уязвимости в драйверах сетевых адаптеров Ethernet ядра Linux дают удалённому злоумышленнику влиять на конфиденциальность, целостность и доступность информации.
Пользователям n8n стоит обновиться до версий 1.123.76, 2.37.7 или 2.38.2. Все более ранние сборки зависят от библиотеки browserslist, в которой закрыли две уязвимости, влияющие на доступность.
Платформа PowerLogic T300, предназначенная для управления распределительными сетями среднего и низкого напряжения, содержит уязвимость в головном блоке HU250. Пользователь с действующей учётной записью
Девятого сентября 2026 года в Moodle закрыли десять уязвимостей. Они затрагивают все поддерживаемые ветки платформы: 4.5, 5.0, 5.1 и 5.2. Две проблемы отнесены к серьёзным.