Исследователи Qualys Threat Research Unit (TRU) обнаружили уязвимость локального повышения привилегий в компоненте snap-confine, которая затрагивает Ubuntu Desktop 24.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило две уязвимости в перечень Known Exploited Vulnerabilities (KEV) - на основании подтверждённых данных об активной эксплуатации.
Две уязвимости в серверном программном обеспечении IBM WebSphere Application Server Liberty позволяют удалённо вызвать отказ в обслуживании. Проблемы затрагивают версии с 17.
Oracle выпустила июльский набор исправлений для 158 уязвимостей, затронувших широкий спектр продуктов - от СУБД и промежуточного ПО до инструментов разработки. Шесть из них получили рейтинг 9,0 и выше по шкале CVSS.
Одиннадцать уязвимостей критической степени опасности, обнаруженных в Oracle Commerce Platform и Oracle Commerce Guided Search/Experience Manager (версия 11.4.0), позволяют неаутентифицированным злоумышленникам
В продуктах Oracle Communications обнаружено 213 уязвимостей, 12 из которых получили рейтинг CVSS 9 и выше. Почти все наиболее опасные проблемы находятся во встроенных сторонних компонентах, а не в коде самой Oracle.
Oracle выпустила внеплановое обновление безопасности для своих продуктов MySQL, закрывающее несколько десятков уязвимостей в серверной СУБД, кластерной реализации, роутере и библиотеках-коннекторах.
Исследователи Guardio Labs обнаружили критическую цепочку уязвимостей в расширении Adobe Acrobat для Chrome, которая позволяет злоумышленнику похищать отображаемые данные WhatsApp Web у пользователей.
Модуль Internationalization Single Sign-On (i18n_sso) для системы управления контентом Drupal, предназначенный для организации единого входа на многоязычных сайтах с разными доменами, содержит уязвимость
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая ошибка, затрагивающая популярную систему управления содержимым (CMS) Metinfo.