Восемь уязвимостей в HashiCorp Consul позволяют вызвать отказ в обслуживании и обойти ACL

HashiCorp
HashiCorp выпустила исправления для восьми уязвимостей в Consul Community Edition и Consul Enterprise. Ошибки затрагивают механизмы авторизации, кэширования и обработки сетевых подключений.

Уязвимость в Plesk Obsidian позволяет извлекать данные из базы через SQL-инъекцию

Plesk
Разработчики панели управления хостингом Plesk Obsidian устранили уязвимость, связанную со слепой SQL-инъекцией. Ошибка позволяет атакующему читать данные из базы данных сервера.

Уязвимость в Synology Assistant позволяет читать и изменять файлы на компьютере

synology
Компания Synology выпустила обновление для утилиты Assistant, предназначенной для управления сетевыми хранилищами (NAS). В продукте обнаружена уязвимость, которая позволяет локальному пользователю читать

Уязвимость в WLAN-прошивке Qualcomm позволяет удалённо выполнить код

Qualcomm
Обработка служебных кадров в беспроводных чипах Qualcomm содержала ошибку, которая позволяет злоумышленнику выполнить произвольный код на устройстве без физического доступа.

Операция REF6045: мексиканские банковские мошенники используют ClickFix и AI-сгенерированные скрипты для кражи средств

security
Специалисты Elastic Security Labs раскрыли новую кампанию банковского мошенничества, получившую обозначение REF6045. В отличие от автоматизированных схем, в этой атаке действует живой оператор, который

Уязвимость в Red Hat ACM позволяет получить полный контроль над кластером Kubernetes

red hat
Red Hat раскрыла сведения об уязвимости повышения привилегий в Advanced Cluster Management for Kubernetes (ACM) - платформе для централизованного управления несколькими кластерами Kubernetes.

Уязвимости в системе автоконфигурации TP-Link Omada позволяют перехватывать управление сетевыми устройствами

TP-Link
Технология автоматической настройки сетевого оборудования Zero Touch Provisioning (ZTP) в экосистеме TP-Link Omada содержит 15 уязвимостей, которые в совокупности позволяют злоумышленникам перехватывать

Уязвимость в SonicWall Global VPN Client позволяет вызвать отказ в обслуживании

SonicWall
Локальный атакующий может вызвать крах системы, используя ошибку в SonicWall Global VPN Client. Проблема связана с некорректным обращением к памяти в драйвере VPN-клиента, что в случае эксплуатации приводит к отказу в обслуживании.

Уязвимость в docker cp и sbx cp позволяет записывать файлы за пределами целевой директории

Docker
Исследователи Imperva Red Team обнаружили уязвимость CVE-2026-17106 в команде docker cp, которая позволяет вредоносному контейнеру или песочнице перезаписывать файлы на хосте за пределами директории, указанной пользователем.

Вредонос DeepLoad проникает в корпоративные сети через технику ClickFix и остаётся незамеченным неделями

information security
Аналитики компании ReliaQuest зафиксировали новую угрозу для корпоративных сред - вредоносное ПО DeepLoad. Этот зловред сочетает в себе несколько техник обхода защиты, превращая одно неосторожное действие