AWS закрыла четыре уязвимости в двух своих платформах для работы с искусственным интеллектом. Три из них затрагивают Loom for AWS - открытую платформу оркестрации ИИ-агентов, которую развивает лаборатория AWS Labs.
Максимальная оценка уязвимостей в пяти продуктах VMware Tanzu достигает 10,0 балла по шкале CVSS (общая система оценки уязвимостей). Восемь бюллетеней Broadcom от 1 октября описывают проблемы в шлюзе Spring
Tenable закрыла девять уязвимостей в Nessus - сканере, которым специалисты проверяют защищённость собственных сетей. Одна из проблем получила оценку 9.1 по шкале CVSS и статус критической по классификации вендора.
IBM раскрыла сведения о множестве уязвимостей в IBM Sterling Secure Proxy - прокси-сервере, который компании ставят в пограничной сети для обмена файлами с внешними контрагентами.
Двадцать уязвимостей в сторонних библиотеках затрагивают платформу IBM Sterling Partner Engagement Manager, которую компании используют для обмена данными с поставщиками и деловыми партнёрами.
Пять уязвимостей в библиотеке OpenSSL затрагивают AIX 7.2, AIX 7.3 и VIOS 4.1. Библиотека отвечает в этих системах за шифрование сетевого трафика, поэтому сбой в ней отражается на всех защищённых соединениях сразу.
Шесть бюллетеней безопасности IBM, опубликованных 25 и 28 сентября 2026 года, касаются QRadar SIEM и четырёх приложений для этой платформы. Речь идёт о Deployment Intelligence, Pre-Validation, Threat Intelligence и Use Case Manager.
Moxa предупредила о двух уязвимостях в протокольных шлюзах серий MGate 3000 и MGate 5000. Первая позволяет заглянуть в память устройства и изменить её, вторая даёт возможность установить на шлюз поддельную прошивку.
Hitachi Industrial Equipment Systems раскрыла сведения о шести уязвимостях в Hitachi Coding Software Suite. Комплекс обслуживает промышленное оборудование маркировки, которое наносит коды, даты и данные о партии на изделия и упаковку.
GitLab исправила уязвимость в AI Gateway - компоненте, который связывает платформу GitLab Duo с языковыми моделями. Ошибка получила идентификатор CVE-2026-90970 и оценку 9.