Критическая уязвимость в TeamCity позволяет неаутентифицированному злоумышленнику выполнить произвольные команды на сервере

TeamCity
Ошибка в протоколе опроса агентов системы непрерывной интеграции TeamCity On-Premises даёт возможность удалённо выполнять команды операционной системы без всякой аутентификации.

Уязвимости в Quick.CMS грозят отказом в обслуживании и утечкой данных - вендор отказался от исправлений

vulnerability
В системе управления контентом Quick.CMS обнаружено три уязвимости, одна из которых сочетается с механизмом межсайтовой подделки запроса и позволяет удалённому злоумышленнику вызвать отказ в обслуживании приложения без авторизации.

В Erlang/OTP обнаружено пять уязвимостей, включая критическую, затрагивающую TLS

Erlang
Разработчики Erlang/OTP выпустили обновления, закрывающие пять уязвимостей в различных компонентах платформы. Наибольшую опасность представляет проблема в реализации TLS-клиента, которая позволяет злоумышленнику полностью обойти проверку сертификатов.

Шесть уязвимостей в FFmpeg грозят выполнением кода при обработке вредоносных медиафайлов

FFmpeg
Обработка специально созданных видео, аудио и графических файлов в FFmpeg может приводить к повреждению кучи, раскрытию данных процесса и исчерпанию системных ресурсов.

CISA добавила в каталог активно эксплуатируемых уязвимостей критические проблемы FortiOS и VeloCloud

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог Known Exploited Vulnerabilities (KEV) две уязвимости, по которым подтверждена активная эксплуатация.

Уязвимости в iOS 26.6 позволяют выполнить код с привилегиями ядра и получить root-доступ

Apple
Переполнение буфера в компоненте кодирования видео AVEVideoEncoder и ошибка обработки путей в MediaRemote стали самыми опасными проблемами, устранёнными в обновлении iOS 26.

Atlassian закрывает 12 уязвимостей в Jira Data Center - от подмены HTTP-запросов до перебора с помощью регулярных выражений

Jira
Компания Atlassian выпустила пакет обновлений для Jira Service Management Data Center и Jira Software Data Center. В общей сложности устранено 12 уязвимостей, большинство из которых присутствовали в сторонних библиотеках.

Atlassian выпустила патчи для Confluence Data Center, закрывающие десятки уязвимостей, включая критические

Confluence
Ошибки в сторонних компонентах, от библиотек HTTP-клиентов до инструментов разбора URL, поставили под угрозу конфиденциальность, целостность и доступность корпоративных вики-систем Atlassian Confluence Data Center.

Критическая уязвимость в GLPI позволяет обойти двухфакторную аутентификацию

glpi
Разработчики GLPI выпустили внеплановые исправления для двух веток продукта - 10.0.х и 11.0.х. Восемь уязвимостей, закрытых в ходе июльского обновления, затрагивают практически все аспекты безопасности

Уязвимость в Traefik позволяет подменить ответ для другого пользователя через CONNECT-запросы

Traefik
Разработчики популярного обратного прокси-сервера Traefik выпустили внеплановые обновления, закрывающие уязвимость высокой степени опасности в реализации HTTP-прокси по умолчанию.