HashiCorp выпустила исправления для восьми уязвимостей в Consul Community Edition и Consul Enterprise. Ошибки затрагивают механизмы авторизации, кэширования и обработки сетевых подключений.
Разработчики панели управления хостингом Plesk Obsidian устранили уязвимость, связанную со слепой SQL-инъекцией. Ошибка позволяет атакующему читать данные из базы данных сервера.
Компания Synology выпустила обновление для утилиты Assistant, предназначенной для управления сетевыми хранилищами (NAS). В продукте обнаружена уязвимость, которая позволяет локальному пользователю читать
Обработка служебных кадров в беспроводных чипах Qualcomm содержала ошибку, которая позволяет злоумышленнику выполнить произвольный код на устройстве без физического доступа.
Специалисты Elastic Security Labs раскрыли новую кампанию банковского мошенничества, получившую обозначение REF6045. В отличие от автоматизированных схем, в этой атаке действует живой оператор, который
Red Hat раскрыла сведения об уязвимости повышения привилегий в Advanced Cluster Management for Kubernetes (ACM) - платформе для централизованного управления несколькими кластерами Kubernetes.
Технология автоматической настройки сетевого оборудования Zero Touch Provisioning (ZTP) в экосистеме TP-Link Omada содержит 15 уязвимостей, которые в совокупности позволяют злоумышленникам перехватывать
Локальный атакующий может вызвать крах системы, используя ошибку в SonicWall Global VPN Client. Проблема связана с некорректным обращением к памяти в драйвере VPN-клиента, что в случае эксплуатации приводит к отказу в обслуживании.
Исследователи Imperva Red Team обнаружили уязвимость CVE-2026-17106 в команде docker cp, которая позволяет вредоносному контейнеру или песочнице перезаписывать файлы на хосте за пределами директории, указанной пользователем.
Аналитики компании ReliaQuest зафиксировали новую угрозу для корпоративных сред - вредоносное ПО DeepLoad. Этот зловред сочетает в себе несколько техник обхода защиты, превращая одно неосторожное действие