Критическая уязвимость в CMS Metinfo позволяет удаленно выполнить код: обновление обязательно

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая ошибка, затрагивающая популярную систему управления содержимым (CMS) Metinfo.

Уязвимости Oracle Java SE: от удалённого отказа в обслуживании до локального захвата системы

Oracle Java
Ошибки в компонентах Scripting, JSSE, Libraries и установщике Oracle Java SE (включая GraalVM и JavaFX) позволяют удалённому неавторизованному злоумышленнику вызывать полный отказ в обслуживании, модифицировать

Уязвимость в Exim позволяет локально повысить привилегии через обход каталогов

Exim
Почтовый сервер Exim содержит уязвимость, связанную с передачей имени очереди через аргументы командной строки. Ошибка позволяет файловый обход за пределы спула, что при локальном доступе может привести к повышению привилегий.

Уязвимость в n8n позволяет выполнить код на хосте через Git-узел

n8n
Платформа для автоматизации рабочих процессов n8n получила обновления, закрывающие уязвимость высокой степени опасности. Проблема позволяет аутентифицированному пользователю, имеющему права на создание

Восемь уязвимостей в PeopleSoft Enterprise с рейтингом до 9.9 угрожают полным захватом системы

Oracle PeopleSoft PeopleTools
Корпорация Oracle выпустила очередной набор исправлений для пакета PeopleSoft Enterprise, устранив 84 уязвимости в различных модулях версии 9.2. Восемь из них получили максимальные оценки опасности по шкале CVSS 3.

Progress закрывает уязвимость в ShareFile Storage Zones Controller - пользователям требуется повторное обновление

Progress ShareFile
Progress Software уведомила клиентов ShareFile об уязвимости в Storage Zones Controller (SZC), которая стала причиной временного отключения сервиса в целях предосторожности.

Критические уязвимости в Oracle BI Publisher и Oracle BI EE позволяют захватить систему через HTTP-запросы

Oracle BI
Oracle выпустила внеочередные обновления для продуктов Oracle BI Publisher и Oracle Business Intelligence Enterprise Edition (BI EE), закрывающие семь уязвимостей.

Критическая уязвимость в MiCollab и уязвимость высокой степени опасности в OpenScape UC: Mitel выпускает исправления

Mitel
В компоненте аудио-, веб- и видеоконференций (AWV) системы MiCollab обнаружена ошибка, позволяющая неавторизованному злоумышленнику выполнить произвольные команды на сервере.

Oracle закрыл более 20 уязвимостей в модулях Financial Services, включая критические проблемы в Apache Avro и Lodash

Oracle Financial Services
Июльское критическое обновление безопасности Oracle (Critical Patch Update) затронуло десятки модулей платформы Oracle Financial Services, а также ряд популярных сторонних компонентов, встроенных в эти продукты.

Уязвимость в XFS-файловой системе ядра Linux: состояние гонки позволяет локальному пользователю получить root-права

linux
Исследователи Qualys Threat Research Unit (TRU) обнаружили в ядре Linux состояние гонки, затрагивающее механизм копирования при записи (copy-on-write) в файловой системе XFS.