Обработка HTTP-запросов в MikroTik RouterOS позволяет выполнить код до аутентификации

MikroTik
Веб-служба управления в маршрутизаторах MikroTik RouterOS пропускает атакующего к исполнению команд ещё до того, как он предъявит учётные данные. Уязвимость CVE-2026-84411 получила оценку 9.

Обход аутентификации при обновлении прошивки RTU500 CMU Hitachi Energy затрагивает снятые с поддержки версии

Hitachi
Hitachi Energy раскрыла сведения о шести уязвимостях в прошивке коммуникационных модулей CMU семейства RTU500. Две из них получили критическую степень опасности.

TeamViewer 15.82 закрывает пять уязвимостей, включая обход контроля доступа в удалённых сессиях

TeamViewer
В настольном клиенте TeamViewer Full Client и в модуле Host нашлись пять уязвимостей, затрагивающих Windows, Linux и macOS. Самая высокая оценка - 8.8 по шкале CVSS - у ошибки контроля доступа: злоумышленник

Chrome 154.0.8037.92 закрывает 32 уязвимости, включая переполнение буфера в ANGLE

Google Chrome
Тридцать две уязвимости в Google Chrome открывают удалённому злоумышленнику путь к выполнению кода на чужом устройстве. Помимо этого, он может обойти ограничения безопасности, вызвать отказ в обслуживании и добраться до чувствительных данных.

Внедрение команд в прошивке камер VIVOTEK открывает путь к захвату устройств с правами root

VIVOTEK
Уязвимость класса "внедрение команд" в прошивке сетевых камер VIVOTEK позволяет злоумышленнику удалённо выполнить на устройстве произвольный код, в том числе с правами суперпользователя (root).

Непроверенные служебные сообщения в Baicells Nova 430H прерывают связь с ядром сети

Baicells
Базовая станция Baicells Nova 430H принимает от постороннего устройства искажённое служебное сообщение и пересылает его в ядро сети, из-за чего сотовая сота на время остаётся без сигнальной связи.

Шлюзы Lantronix G520 принимают поддельные пакеты обновления и выполняют код от имени root

Lantronix
Две уязвимости в шлюзах сотовой связи Lantronix серии G520 позволяют заменить программное обеспечение устройства и выполнить произвольный код с правами root. Оценка по CVSS 3.

Unsloth Studio запускает код из репозитория модели при выборе её в интерфейсе

Unsloth Studio
В бэкенде Unsloth Studio - браузерного интерфейса популярной библиотеки для дообучения моделей - обнаружилась уязвимость, позволявшая выполнить произвольный код.

Firefox ESR 140.17 закрывает 43 уязвимости, включая побег из песочницы

Firefox
В Firefox ESR 140.17 исправлены 43 уязвимости, и 32 из них Mozilla относит к высокому уровню угрозы. Речь о сборке браузера с расширенной поддержкой, которую выбирают организации с долгим циклом обновлений

Повторная отправка DTLS-рукопожатия в OpenSSL раскрывает содержимое памяти

OpenSSL
Уязвимость высокой степени опасности в реализации DTLS затрагивает все поддерживаемые ветки OpenSSL, включая 4.0, 3.6, 3.5, 3.4, 3.0, 1.1.1 и 1.0.2. Удалённый собеседник может получить содержимое памяти