IBM DataStage 5.4 patch 7 закрывает свыше двадцати уязвимостей, включая внедрение команд

IBM
IBM раскрыла сведения о двух десятках с лишним уязвимостей в DataStage на Cloud Pak for Data. Проблемы затрагивают версию 5.4.0.0 - платформу, на которой компании собирают и выполняют конвейеры обработки данных.

IBM Guardium Data Protection 12.2 закрывает 20 уязвимостей, включая выполнение кода без аутентификации

IBM
IBM исправила двадцать уязвимостей в Guardium Data Protection 12.2, платформе для контроля доступа к базам данных и аудита действий с ними. Часть проблем используют без учётной записи: достаточно доступа к сетевому порту или веб-интерфейсу.

Некорректное назначение прав в Network Authentication Service на IBM i позволяет локальному пользователю сменить владельца произвольных файлов

IBM i
Ошибка в назначении прав внутри Network Authentication Service (NAS) - службы сетевой аутентификации, которая входит в состав операционной системы IBM i, - позволяет пользователю с обычной учётной записью

Dell Container Storage Modules допускают обход аутентификации и повышение прав в Kubernetes

Dell Technologies
Dell исправила серию уязвимостей в Container Storage Modules (CSM), наборе компонентов, которые связывают системы хранения Dell с контейнерными платформами Kubernetes и OpenShift.

Интеграция Java в Apache OpenOffice допускает захват системы при открытии документа

Apache OpenOffice
Ошибка в механизме интеграции Java позволяет захватить машину того, кто откроет специально подготовленный документ в Apache OpenOffice. Проблеме присвоен идентификатор CVE-2026-59265, она затрагивает все сборки пакета версии 4.

Zabbix 6.0.48, 7.0.29 и 7.4.13 закрывают шесть уязвимостей, включая чтение памяти при JavaScript-препроцессинге

zabbix
Шесть уязвимостей в системе мониторинга Zabbix получили исправления во всех поддерживаемых ветках. Проблемы затрагивают сервер, прокси и веб-интерфейс, а последствия варьируются от отказа в обслуживании

Переполнение буфера в декодере libheif открывает путь к выполнению кода через загрузку HEIC в WordPress

WordPress
Исследователи из Fortbridge показали, что обычная загрузка изображения в WordPress может закончиться выполнением команд на сервере. В основе цепочки лежит переполнение буфера в библиотеке libheif, которая разбирает форматы HEIC и AVIF.

Запись за границы буфера в обработчике L2TP прошивки D-Link DIR-822A позволяет удалённо изменить память маршрутизатора

vulnerability
В маршрутизаторах D-Link DIR-822A обнаружена уязвимость в разборщике управляющих сообщений протокола L2TP (протокол туннелирования канального уровня). Ошибка приводит к записи за границами выделенного буфера памяти.

Модемы и блоки обработки ИИ MediaTek допускают перезапись памяти за пределами буфера

MediaTek
31 уязвимость затрагивает модемы, видеокодеки, блоки обработки ИИ и доверенного исполнения в чипах MediaTek, а эти чипы стоят в смартфонах, планшетах, ноутбуках Chromebook, медиаприставках и устройствах интернета вещей.

CISA добавила в каталог активно эксплуатируемых уязвимостей переполнение буфера в Citrix NetScaler

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость CVE-2026-88779 в каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией).