В OpenVPN, популярном средстве организации виртуальных частных сетей (VPN), найдена уязвимость, связанная с обработкой подтверждающих пакетов в канале управления.
На сайтах, работающих на системе управления контентом SPIP, обнаружена уязвимость, которая позволяет удаленно выполнить произвольный код. Причина - некорректное управление генерацией кода при обработке запросов.
Уязвимость в микропрограммном обеспечении сетевого хранилища D-Link DNS-340L позволяет удаленному злоумышленнику выполнить произвольные команды на устройстве. Проблема локализована в одном из CGI-сценариев
Компания ASUS выпустила обновление для агента Control Center Express, закрывающее уязвимость отсутствия проверки подлинности при доступе к критической функции. Проблема затрагивает версии до 1.
Компания Dell выпустила исправления для платформы Secure Connect Gateway (SCG), предназначенной для централизованного мониторинга и поддержки корпоративной инфраструктуры.
В компоненте nsppe, который отвечает за обработку сетевых пакетов в контроллерах доставки приложений NetScaler ADC и системах удалённого доступа NetScaler Gateway, обнаружена уязвимость, позволяющая удалённо обойти процедуру аутентификации.
В Erlang/OTP обнаружен набор уязвимостей, затронувших преимущественно встроенный HTTP-сервер inets httpd, а также несколько смежных компонентов платформы. Проблемы позволяют удалённому неаутентифицированному
Исследователи Wordfence Threat Intelligence обнаружили в плагине Gravity Forms для WordPress уязвимость произвольной загрузки файлов. Проблема затрагивает версии до 3.
В операционных системах Junos OS и Junos OS Evolved обнаружили набор уязвимостей в реализации сетевого протокола времени NTP. Проблемы затрагивают устройства Juniper Networks, на которых включена синхронизация
В брокере сообщений RabbitMQ и платформе Tanzu for Valkey, выпускаемых под управлением Broadcom, обнаружен массив проблем безопасности. Часть уязвимостей позволяет удалённо выполнить код, другие приводят