Cisco PSIRT (подразделение компании по реагированию на инциденты информационной безопасности) зафиксировала попытки эксплуатации уязвимости в Cisco Catalyst SD-WAN Manager в сентябре 2026 года.
В эталонной реализации языка Python, CPython, нашлась уязвимость в механизме очистки временных каталогов. Проблему описали в бюллетене Python Software Foundation, организации, которая развивает язык.
Пять уязвимостей в точках доступа HPE Aruba Networking Instant On производитель оценил в диапазоне от 9.6 до 9.8 по шкале CVSS. Три из них ведут к выполнению произвольного кода, одна даёт внедрение команд, ещё одна обходит проверку подлинности.
В системе управления контейнерами и виртуальными машинами Incus обнаружена уязвимость, которая позволяет удалённому атакующему выполнять произвольные команды. Проблема затрагивает сам Incus версий до 7.
Библиотека net-imap, входящая в состав языка программирования Ruby, формирует команды для почтовых серверов без проверки управляющих символов. Поэтому нарушитель может подставить в запрос собственную команду и выполнить её на чужом ящике.
Сервер сообщений SAP Message Server, входящий в интеграционную платформу SAP NetWeaver, пропускает запросы без полноценной проверки подлинности. Из-за этого удалённый злоумышленник может обойти аутентификацию
Библиотека OpenSSL шифрует трафик почти везде, от банковских сайтов до промышленных контроллеров. Её ошибки касаются всех, кто пользуется интернетом, а не только разработчиков.
Веб-служба управления в маршрутизаторах MikroTik RouterOS пропускает атакующего к исполнению команд ещё до того, как он предъявит учётные данные. Уязвимость CVE-2026-84411 получила оценку 9.
Hitachi Energy раскрыла сведения о шести уязвимостях в прошивке коммуникационных модулей CMU семейства RTU500. Две из них получили критическую степень опасности.
В настольном клиенте TeamViewer Full Client и в модуле Host нашлись пять уязвимостей, затрагивающих Windows, Linux и macOS. Самая высокая оценка - 8.8 по шкале CVSS - у ошибки контроля доступа: злоумышленник