В открытой реализации протокола удалённого рабочего стола FreeRDP вышла версия 3.31.0. Она исправляет 22 уязвимости, включая переполнение буфера в клиенте, достижимое до аутентификации, и обход серверной политики NLA.
Руткит Singularity предназначен для скрытного внедрения в ядро Linux. Он обошёл систему защиты Elastic Defend и загрузился в тестовом окружении без единого срабатывания.
Исследователи из Manifold обнаружили уязвимость в семи ИИ-агентах для программирования. Среди них Claude Code, Goose, Hermes, Qwen Code, Grok Build, OpenAI Codex и Cursor.
Уязвимость в компоненте Imperative Web Server набора библиотек Oracle Helidon позволяет удалённому злоумышленнику читать, изменять и удалять данные приложения, а также вызывать отказ в обслуживании.
Платформа Adobe Campaign Classic, предназначенная для автоматизации маркетинговых рассылок, столкнулась с серьёзной проблемой безопасности. В ней выявлены три уязвимости критической степени опасности
Коммутаторы Cisco Nexus 9000, оснащённые чипами Silicon One, подвержены уязвимости, которая даёт удалённому злоумышленнику возможность выполнить код с правами root без какой-либо аутентификации.
Исследователи из Cipher Security Labs обнаружили в утилите HP Easy Start для macOS три уязвимости высокого уровня серьезности. Проблемы позволяют локальному или сетевому злоумышленнику нарушить процесс
В Sangoma Switchvox обнаружили уязвимость SQL-инъекции, которую злоумышленники уже применяют в реальных атаках. Проблема, получившая идентификатор CVE-2026-9586, позволяет неаутентифицированному удалённому
Более пяти миллионов сайтов на WordPress пользуются плагином All-in-One WP Migration and Backup. В нём обнаружена уязвимость, позволяющая неаутентифицированному атакующему через внедрение SQL-кода, или
Публичный концепт-эксплойт, размещенный в репозитории PrettyPrague, указывает на уязвимость нулевого дня в антивирусе Avast. Она дает атакующему с локальным доступом повысить привилегии до уровня SYSTEM