ThinOS 10 не требует аутентификации, а Secure Connect Gateway Policy Manager допускает кражу сессий

Dell Technologies
Тонкие клиенты Dell под управлением ThinOS 10 пускают в систему без проверки подлинности, а шлюз Secure Connect Gateway Policy Manager позволяет обходить защитные механизмы и перехватывать сессии.

Apache Tomcat закрыл шесть уязвимостей, включая обход политик безопасности и межсайтовый скриптинг

Apache Tomcat
Apache Software Foundation выпустила обновлённые версии сервера приложений Tomcat - 9.0.119, 10.1.56 и 11.0.23. В них исправлены шесть уязвимостей, одна из которых отнесена к умеренному уровню опасности, остальные - к низкому.