Десятки уязвимостей в библиотеках Java открывают путь к отказу в обслуживании IBM Sterling External Authentication Server

IBM Sterling
IBM Sterling External Authentication Server в версиях с 6.1.1.0 по 6.1.1.4 несёт в себе несколько десятков уязвимостей, и почти все они пришли из сторонних библиотек на Java.

Зависимости IBM Sterling Secure Proxy допускают обход белого списка типов и отказ в обслуживании

IBM Sterling
IBM раскрыла сведения о множестве уязвимостей в IBM Sterling Secure Proxy - прокси-сервере, который компании ставят в пограничной сети для обмена файлами с внешними контрагентами.

QRadar SIEM и четыре его приложения содержат уязвимости в Tomcat, Axios и Next.js

IBM QRadar
Шесть бюллетеней безопасности IBM, опубликованных 25 и 28 сентября 2026 года, касаются QRadar SIEM и четырёх приложений для этой платформы. Речь идёт о Deployment Intelligence, Pre-Validation, Threat Intelligence и Use Case Manager.

Уязвимости в Keycloak позволяют захватить аккаунт и обойти гранулярные права администратора

Keycloak
В популярном сервисе управления идентификацией и доступом Keycloak обнаружено несколько уязвимостей. Самая опасная из них позволяет злоумышленнику без предварительной аутентификации захватить контроль над учетной записью.