Уязвимости Log4j Core в HPE UCA позволяют перехватывать зашифрованные логи и повреждать данные

Hewlett Packard Enterprise
Ошибки в библиотеке Apache Log4j Core, используемой в HPE Unified Correlation Analyzer (UCA), открывают возможности для удалённого нарушения целостности системы и проведения XXE-атак (внешних XML-сущностей).

Уязвимости в Ericsson Packet Core Controller открывают путь к полному захвату системы

Ericsson
Ericsson выпустила исправления для платформы Packet Core Controller (PCC), используемой операторами мобильной связи для управления ядром сети. В продукте обнаружилось пять уязвимостей, одна из которых

Публичный эксплойт позволяет выдать себя за контроллер домена через уязвимость в AD CS

Microsoft Active Directory
Исследователи опубликовали прототип эксплойта Certighost для уязвимости в службе Active Directory Certificate Services (AD CS) корпорации Microsoft. С его помощью злоумышленник, имеющий учётную запись

Уязвимости в ESET для macOS позволяют локально повысить привилегии до root

ESET
Две уязвимости высокой степени опасности обнаружены в продуктах ESET для macOS. Они дают локальному непривилегированному пользователю возможность выполнить произвольный код с правами root.

Критическая уязвимость в IBM Langflow OSS позволяет удаленно выполнить код: вышло исправление

vulnerability
Уязвимость в программном обеспечении для визуальной разработки ИИ-агентов IBM Langflow OSS позволяет удаленному злоумышленнику выполнить произвольный код без предварительной аутентификации.

Платформы электронной коммерции Adobe и Magento: критическая уязвимость закрыта экстренным патчем

vulnerability
Уязвимость в платформах для разработки и управления онлайн-магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B позволяет удалённо повысить привилегии через загрузку файлов опасного типа.

Критические уязвимости в Oracle WebCenter Content и Portal ведут к удалённому захвату приложений

vulnerability
Удалённый злоумышленник может получить полный контроль над приложением Oracle WebCenter Content или Oracle WebCenter Portal, не имея никаких учётных данных. Причиной стали две архитектурные ошибки, связанные

Новый патч Adobe ColdFusion закрывает две критические уязвимости выполнения кода

vulnerability
Компания Adobe выпустила внеплановое обновление безопасности для серверной платформы ColdFusion. Оно устраняет две уязвимости, позволяющие удалённому злоумышленнику выполнить произвольный код на атакуемом сервере.

Критическая уязвимость в Azure OpenAI позволяет удалённо повысить привилегии через подделку серверных запросов

vulnerability
В облачной платформе Azure OpenAI выявлена уязвимость, связанная с недостаточной проверкой входящих запросов на стороне сервера (CWE-918 - Server-Side Request Forgery).

Критическая уязвимость в FreeRDP позволяет удалённо выполнить код

vulnerability
Ошибка переполнения буфера в динамической памяти в RDP-клиенте FreeRDP создаёт условия для удалённого выполнения произвольного кода или отказа в обслуживании - разработчики уже выпустили исправление.