GlobalProtect позволяет локально повысить привилегии и восстановить пароли Active Directory

Palo Alto Networks
Исследователь безопасности Мартейн ван Рамесдонк обнаружил пять уязвимостей в корпоративном VPN-клиенте GlobalProtect от Palo Alto Networks. Этот продукт используют для удалённого доступа к корпоративным

Magento и Adobe Commerce: ошибка авторизации открывает путь к повышению привилегий

vulnerability
В механизме авторизации платформ для онлайн-торговли Magento Open Source, Adobe Commerce и Adobe Commerce B2B обнаружена уязвимость. Она позволяет удаленному злоумышленнику повысить свои привилегии в системе.

Уязвимость в Go Verify() открывает доступ к данным РЕД ОС без авторизации

vulnerability
Ошибка в функции Verify() языка программирования Go позволяет удаленному злоумышленнику получить доступ к защищаемой информации, минуя процедуру авторизации. Уязвимость подтверждена производителем и затрагивает

GitLab: две уязвимости с публичными эксплойтами позволяют выполнить код и похитить данные

vulnerability
В GitLab EE и CE обнаружены две уязвимости, которые позволяют удаленному злоумышленнику выполнить произвольный код и получить несанкционированный доступ к защищаемой информации.

Три уязвимости Apache Tomcat: отказ в обслуживании, доступ к данным и обход защиты

vulnerability
В сервере приложений Apache Tomcat обнаружены три уязвимости, которые позволяют удаленному злоумышленнику вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации и обойти механизмы безопасности.

Обход аутентификации API и инъекция аргументов rrdtool в LibreNMS позволяют выполнить код и раскрыть данные

LibreNMS
В системе мониторинга сетевых устройств LibreNMS обнаружены две уязвимости, затрагивающие все версии до 26.8.0 включительно. Одна из них позволяет неавторизованному атакующему обойти проверку API-токенов

SQL-инъекция в Metabase позволяет захватить администратора и уже эксплуатируется

metabase
Metabase подтвердила активную эксплуатацию критической уязвимости, которая позволяет атакующему без учётной записи получить права администратора. Разработчики платформы бизнес-аналитики сообщили об этом

Роутеры KAON PG5298 позволяют выполнить код и раскрыть пароль администратора

vulnerability
В прошивке роутеров KAON PG5298A и PG5298B обнаружены две уязвимости. Первая даёт авторизованному пользователю возможность выполнить произвольные команды на устройстве, вторая позволяет любому постороннему

Обход WebAuthn в Spring Security и выполнение кода в Spring Integration

20 августа 2026 года в экосистеме Spring раскрыто более восьмидесяти уязвимостей, затрагивающих Spring Security, Spring Framework, Spring Integration, Spring AI, Spring Cloud Config и другие проекты.