Microsoft закрыла две уязвимости, затрагивающие практически все поддерживаемые версии Windows и приложение Windows App для macOS. Первая проблема связана со службой телефонии Windows и дает авторизованному
Агентство CISA включило в свой каталог Known Exploited Vulnerabilities (KEV) одну новую уязвимость, подтвердив, что она уже используется в реальных атаках. Проблема затрагивает платформу MLflow для управления
В Cisco BroadWorks обнаружена уязвимость, связанная с внедрением внешней сущности XML. Она позволяет неаутентифицированному удаленному злоумышленнику просматривать конфиденциальные файлы на затронутых системах.
В Multicluster Engine для Kubernetes обнаружена уязвимость, которая позволяет неаутентифицированному атакующему обращаться к внутренним сервисам управляемых кластеров через прокси-компонент cluster-proxy-addon.
Компания Cisco предупредила о наличии уязвимости в веб-интерфейсе управления платформой Unified Intelligence Center. Проблема связана с недостаточной проверкой пользовательских данных.
В продуктах Cisco Crosswork обнаружены четыре уязвимости, три из которых набрали максимальные 10 баллов по шкале CVSS, а четвёртая - 9,9. Проблемы затрагивают Crosswork Data Gateway, Crosswork Network
В Cisco Secure Workload обнаружены множественные уязвимости, затрагивающие облачную версию и локальные установки. Наиболее опасные из них связаны с внедрением команд и обходом аутентификации.
В веб-интерфейсе управления коммутаторами Cisco Industrial Ethernet 1000 Series обнаружена уязвимость, связанная с хранимым межсайтовым скриптингом. Она позволяет авторизованному удаленному злоумышленнику
Исследователи Pentera обнаружили цепочку уязвимостей в панели управления хостингом CyberPanel, которая даёт интернет-атакующему возможность выполнять команды на сервере без каких-либо учётных данных.
В коммутаторах Cisco Industrial Ethernet 1000 Series, предназначенных для промышленных сетей, выявлена уязвимость, позволяющая удалённому злоумышленнику без аутентификации нарушить работу управляющих сервисов.