Zimbra 10.1.20 закрывает девять уязвимостей, включая выполнение команд через SNMP

Zimbra
В почтовой платформе Zimbra Collaboration обнаружены девять уязвимостей, которые исправлены в версии 10.1.20. Наиболее критическая из них связана с SNMP-мониторингом и позволяет выполнить код на сервере.

Уязвимость в LoadMaster позволяет удалённо выполнять произвольные команды - патч уже доступен

vulnerability
Балансировщик нагрузки Progress Kemp LoadMaster содержит ошибку очистки данных в управляющем интерфейсе. Из-за неё удалённый нарушитель может выполнить произвольные команды на устройстве.

Обновление simple-file-list закрыло брешь, ведущую к выполнению кода на WordPress-сайтах

vulnerability
Плагин simple-file-list, предназначенный для управления списком файлов на сайтах на WordPress, содержит уязвимость, которая позволяет удалённо выполнить произвольный код.

IBM закрыла в IBM i уязвимость с CVSS 9.9, позволявшую удалённо выполнить код

IBM i
Операционная система IBM i содержит 19 уязвимостей, затрагивающих все поддерживаемые версии - с 7.3 по 7.6. IBM выпустила пакет исправлений, закрывающий все эти проблемы.

OpenSSL закрыла уязвимость, позволявшую удалённо вызвать отказ в обслуживании QUIC-сервера

OpenSSL
Разработчики OpenSSL выпустили обновления для веток 3.5, 3.6 и 4.0, устраняющие проблему, связанную с неограниченным расходом памяти при обработке входящих сетевых подключений.

Content Credentials SDK: 15 уязвимостей, включая обход защиты, закрыты обновлением Adobe

Adobe
В наборе инструментов Content Credentials SDK, предназначенном для проверки подлинности цифрового контента, обнаружены 15 уязвимостей. Adobe выпустила обновление, которое закрывает их: две проблемы признаны критическими, остальные - важными.

Plesk исправила уязвимость, позволявшую клиентам хостинга получать права администратора баз данных

Plesk
Ошибка в функции клонирования баз данных в панели управления Plesk открывала возможность для повышения привилегий до уровня администратора сервера баз данных. Разработчики уже выпустили исправления для всех затронутых веток продукта.

Foxit закрыла уязвимость, позволявшую подменять содержимое подписанных PDF

Foxit
Пользователи Foxit PDF Reader и PDF Editor могли получать ложное подтверждение подлинности подписанных документов. Из-за ошибки в интерфейсе программа не всегда предупреждала о внесённых изменениях.

FortiWeb: обход аутентификации и WAF-политик

FortiWeb FortiWeb
Fortinet закрыла две уязвимости в межсетевом экране для веб-приложений FortiWeb. Одна из них позволяет неаутентифицированному атакующему получить доступ к интерфейсам управления устройства, другая - обойти правила фильтрации трафика.

Переполнение буфера в FortiClient позволяет выполнить код через DNS-ответы

Fortinet FortiClient
Уязвимость в FortiClient для Windows, связанная с обработкой DNS-ответов, позволяет неаутентифицированному атакующему выполнить произвольный код на устройстве. Проблема вызвана ошибкой копирования данных