В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая ошибка, затрагивающая популярную систему управления содержимым (CMS) Metinfo.
Ошибки в компонентах Scripting, JSSE, Libraries и установщике Oracle Java SE (включая GraalVM и JavaFX) позволяют удалённому неавторизованному злоумышленнику вызывать полный отказ в обслуживании, модифицировать
Почтовый сервер Exim содержит уязвимость, связанную с передачей имени очереди через аргументы командной строки. Ошибка позволяет файловый обход за пределы спула, что при локальном доступе может привести к повышению привилегий.
Платформа для автоматизации рабочих процессов n8n получила обновления, закрывающие уязвимость высокой степени опасности. Проблема позволяет аутентифицированному пользователю, имеющему права на создание
Корпорация Oracle выпустила очередной набор исправлений для пакета PeopleSoft Enterprise, устранив 84 уязвимости в различных модулях версии 9.2. Восемь из них получили максимальные оценки опасности по шкале CVSS 3.
Progress Software уведомила клиентов ShareFile об уязвимости в Storage Zones Controller (SZC), которая стала причиной временного отключения сервиса в целях предосторожности.
Oracle выпустила внеочередные обновления для продуктов Oracle BI Publisher и Oracle Business Intelligence Enterprise Edition (BI EE), закрывающие семь уязвимостей.
В компоненте аудио-, веб- и видеоконференций (AWV) системы MiCollab обнаружена ошибка, позволяющая неавторизованному злоумышленнику выполнить произвольные команды на сервере.
Июльское критическое обновление безопасности Oracle (Critical Patch Update) затронуло десятки модулей платформы Oracle Financial Services, а также ряд популярных сторонних компонентов, встроенных в эти продукты.
Исследователи Qualys Threat Research Unit (TRU) обнаружили в ядре Linux состояние гонки, затрагивающее механизм копирования при записи (copy-on-write) в файловой системе XFS.