Механизм аутентификации Oracle Access Manager позволяет удалённо получить полный контроль над системой

vulnerability
В компоненте Authentication Engine средства управления доступом Oracle Access Manager обнаружили две уязвимости. Обе связаны с проверкой подлинности и прав доступа.

Отсутствие аутентификации в компоненте OUD Core Oracle Unified Directory позволяет удалённо захватить приложение

vulnerability
В компоненте OUD Core продукта Oracle Unified Directory обнаружены четыре уязвимости. Три из них относятся к классу отсутствия аутентификации для критичной функции.

Переполнение буфера в компонентах HNAP1 и настройках WAN маршрутизаторов D-Link DIR-823G и DIR-878 позволяет удалённо изменить их конфигурацию

vulnerability
В прошивках двух моделей беспроводных маршрутизаторов D-Link найдены три уязвимости класса переполнения буфера. Речь идёт о моделях DIR-823G и DIR-878. Все три проблемы связаны с выходом операции за границы памяти.

Атакующие эксплуатируют обход аутентификации в API Cisco ISE и получают права root

Cisco Identity Services Engine (ISE)
Cisco раскрыла 21 уязвимость в системе управления доступом Identity Services Engine (ISE) и в её упрощённом варианте ISE Passive Identity Connector. Тринадцать проблем относятся к наивысшему уровню опасности

Списки контроля доступа Cisco Secure Firewall пропускают чужой трафик, а две уязвимости уже используют в атаках

Cisco
Cisco 16 сентября 2026 года опубликовала серию исправлений для межсетевых экранов Secure Firewall и операционной системы IOS XR. Свыше двадцати уязвимостей позволяют удалённому или соседнему атакующему

Отсутствие проверки подлинности и десериализация в Oracle Fusion Middleware позволяют удалённо захватить серверы

Oracle Fusion Middleware
Oracle закрыла 153 уязвимости в компонентах Fusion Middleware. Шестьдесят шесть из них отнесли к категории критических, а 78 можно использовать по сети без учётной записи.

Модем и медиаподсистема Pixel позволяют удалённо выполнить код, одну уязвимость уже используют в атаках

Google Pixel
Google устранила в сентябрьском обновлении безопасности несколько десятков уязвимостей в смартфонах Pixel. Часть из них допускает удалённое выполнение кода, другие открывают путь к повышению привилегий и раскрытию данных.

Forge и Experience Manager в Oracle Commerce Platform допускают удалённый захват системы без аутентификации

Oracle Commerce Platform
Oracle исправила 27 уязвимостей в Commerce Platform - наборе продуктов для электронной коммерции, поиска по каталогу товаров и персонализации витрин. Проблемы затрагивают версию 11.

Обход песочницы Groovy в Jenkins позволяет выполнить код на контроллере и похитить учётные данные

Jenkins
Двадцать уязвимостей в тринадцати плагинах Jenkins получили исправления. Основная часть сосредоточена в плагине Script Security, который отвечает за песочницу Groovy.

31 уязвимость в Oracle Communications, четыре из них позволяют захватить систему без аутентификации

Oracle Communications
Oracle закрыла 31 уязвимость в пяти продуктах линейки Oracle Communications. Двадцать три из них можно использовать удалённо, без учётных данных и без участия человека.