Внутренние проверки кода в инженерных командах Cisco выявили несколько классов уязвимостей в операционной системе IOS XE и в прошивках облачных устройств Meraki.
Служба Windows MIDI Services, которая обслуживает USB-устройства стандарта MIDI 2.0, содержит уязвимость, дающую обычной учётной записи полный контроль над системой.
Cisco 7 октября 2026 года раскрыла данные о пяти уязвимостях в контроллере Application Policy Infrastructure Controller (APIC). Это центральный элемент архитектуры Cisco ACI, через который администраторы управляют сетью дата-центра.
Пять уязвимостей в открытых платформах Grid Protection Alliance для энергетики затрагивают системы, которые собирают измерения с устройств мониторинга сети и хранят их архив.
Программное обеспечение Satel Netco Design, которое применяют для управления сетями связи, до версии 2.1.7 содержит четыре уязвимости. Две из них позволяют читать и записывать файлы за пределами отведённого
Промышленные коммутаторы Red Lion Controls серии N-Tron 700 содержат семь уязвимостей. Несколько из них позволяют получить права администратора и распоряжаться настройками устройства, ещё одна даёт возможность
Citrix раскрыла уязвимость CVE-2026-107406 в NetScaler ADC и NetScaler Gateway. Ошибка в обработке памяти позволяет удалённо выполнить код или спровоцировать отказ в обслуживании, но для атаки нужна определённая конфигурация устройства.
IBM закрыла 37 уязвимостей в шлюзе DataPower Gateway. Шесть из них получили 9.8 балла из 10 по шкале CVSS. Часть проблем позволяет удалённо выполнить произвольный код и войти в систему с правами администратора без учётных данных.
Splunk MCP Server версий ниже 1.2.1 отправляет токен аутентификации пользователя на адрес, указанный в настройках пользовательского инструмента. Если адресом управляет злоумышленник, он получит токен и
В HashiCorp Vault нашли уязвимость, из-за которой на сервере с хранилищем секретов можно запустить произвольный код. Ошибка кроется в каталоге плагинов. При восстановлении снимка хранилища Vault не проверяет