Ошибка в протоколе опроса агентов системы непрерывной интеграции TeamCity On-Premises даёт возможность удалённо выполнять команды операционной системы без всякой аутентификации.
В системе управления контентом Quick.CMS обнаружено три уязвимости, одна из которых сочетается с механизмом межсайтовой подделки запроса и позволяет удалённому злоумышленнику вызвать отказ в обслуживании приложения без авторизации.
Разработчики Erlang/OTP выпустили обновления, закрывающие пять уязвимостей в различных компонентах платформы. Наибольшую опасность представляет проблема в реализации TLS-клиента, которая позволяет злоумышленнику полностью обойти проверку сертификатов.
Обработка специально созданных видео, аудио и графических файлов в FFmpeg может приводить к повреждению кучи, раскрытию данных процесса и исчерпанию системных ресурсов.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог Known Exploited Vulnerabilities (KEV) две уязвимости, по которым подтверждена активная эксплуатация.
Переполнение буфера в компоненте кодирования видео AVEVideoEncoder и ошибка обработки путей в MediaRemote стали самыми опасными проблемами, устранёнными в обновлении iOS 26.
Компания Atlassian выпустила пакет обновлений для Jira Service Management Data Center и Jira Software Data Center. В общей сложности устранено 12 уязвимостей, большинство из которых присутствовали в сторонних библиотеках.
Ошибки в сторонних компонентах, от библиотек HTTP-клиентов до инструментов разбора URL, поставили под угрозу конфиденциальность, целостность и доступность корпоративных вики-систем Atlassian Confluence Data Center.
Разработчики GLPI выпустили внеплановые исправления для двух веток продукта - 10.0.х и 11.0.х. Восемь уязвимостей, закрытых в ходе июльского обновления, затрагивают практически все аспекты безопасности
Разработчики популярного обратного прокси-сервера Traefik выпустили внеплановые обновления, закрывающие уязвимость высокой степени опасности в реализации HTTP-прокси по умолчанию.