Уязвимости в IPv6-стеке и netfilter ядра Linux позволяют удалённо нарушить целостность и доступность данных

vulnerability
В ядре Linux нашлись две уязвимости, которые связаны с обработкой сетевых пакетов и обе допускают удалённое воздействие на конфиденциальность, целостность и доступность информации.

Права доступа к файлам в плагине Acronis для cPanel позволяют локальному пользователю повысить привилегии

Acronis
Acronis закрыла уязвимость в плагине резервного копирования для панели управления cPanel & WHM на Linux. Из-за неверно выставленных прав на файлы пользователь с минимальными правами получает возможности администратора всего сервера.

Обход пути в GitLab позволяет читать защищённые файлы без входа в систему

vulnerability
В прикладном программном интерфейсе платформы GitLab для совместной работы над кодом обнаружили уязвимость обхода пути. Она позволяет удалённому злоумышленнику получить доступ к защищаемой информации, не имея учётной записи.

Отсутствие аутентификации в Azure AI Language Authoring позволяет удалённо повысить привилегии

vulnerability
В облачном сервисе Microsoft Azure AI Language Authoring критичная функция не проверяет подлинность того, кто к ней обращается. По этой причине удалённый злоумышленник может выполнить операции, для которых нужны расширенные права.

Ошибка разграничения доступа в веб-интерфейсе FortiSandbox раскрывает защищаемую информацию

vulnerability
Уязвимость в графическом интерфейсе управления FortiSandbox, FortiSandbox Cloud и FortiSandbox PaaS позволяет удалённому злоумышленнику получить доступ к защищаемой информации.

SQL-инъекция в Apache Superset позволяет пользователю с правом чтения получить чужие данные

Apache Superset
Публичный демонстрационный эксплойт (вредоносный код, использующий уязвимость) к CVE-2026-23980 в Apache Superset появился в открытом доступе. Речь идёт о внедрении SQL-кода, или SQL-инъекции, в платформе для бизнес-аналитики.

Подмена каталога символической ссылкой в Docker Sandboxes открывает доступ к файлам macOS и сокетам хоста

Docker
Две уязвимости в Docker Sandboxes позволяют вредоносной гостевой системе выйти за границы изолированной среды и добраться до ресурсов хоста. Исправления вошли в выпуск 0.

Пропуск сетевых модулей в сканере Langflow и десериализация в IBM MQ позволяют выполнить код на сервере

IBM
Три уязвимости в продуктах IBM открывают путь к захвату сервера Langflow OSS, выполнению чужого кода через JMS-клиент IBM MQ и краже конфиденциальных сведений из IBM Sterling File Gateway.

Использование освобождённой памяти в Firefox позволяет выйти из песочницы и повысить привилегии

Firefox
Пятнадцатого сентября 2026 года Mozilla исправила несколько десятков уязвимостей в Firefox и трёх ветках с расширенной поддержкой. Обновления получили основная сборка, Firefox ESR 115.

Подмена доверия к OAuth в Docker Sandboxes открывает сторонним наборам доступ к токенам

Docker
Docker устранил в Docker Sandboxes несколько уязвимостей, связанных с обращением с учётными данными. Все сборки до 0.43.0 позволяли стороннему набору инструментов объявить себя тем же сервисом авторизации, что и встроенный агент.