SonicWall Network Security Manager On-Prem допускает внедрение команд и повышение привилегий

SonicWall
Пользователям локальной версии SonicWall Network Security Manager (NSM) - платформы для централизованного управления межсетевыми экранами - требуется срочное обновление.

Переполнение буфера в службе iSCSI Target открывает удалённый доступ к Windows Server

vulnerability
Уязвимость в компоненте iSCSI Target Service операционных систем Microsoft позволяет атакующему выполнить произвольный код на сервере без предварительной аутентификации.

Обход аутентификации в Exchange Server открывает путь к выполнению кода через relay-атаку на MRSProxy

Microsoft Exchange Server
В открытом доступе появился рабочий прототип эксплуатации (proof-of-concept, PoC) цепочки атак на локальные установки Microsoft Exchange Server. Она использует уязвимость CVE-2026-62911, которая стала

pgAdmin 4: ошибка контроля доступа позволяет удалённо повысить привилегии

vulnerability
Инструмент для управления базами данных PostgreSQL pgAdmin 4 содержит уязвимость, связанную с недостаточной проверкой прав доступа. Проблема позволяет удалённому нарушителю повысить свои привилегии в системе, где установлено приложение.

Mobile MCP в Microsoft UFO раскрывает Android-экран и позволяет управлять устройством без аутентификации

microsoft UFO
Исследователи обнаружили уязвимость в открытом фреймворке Microsoft UFO Desktop AgentOS. Она позволяет удалённому злоумышленнику, который имеет сетевой доступ к серверам Mobile MCP, просматривать экран

В ядре Linux закрыли переполнение буфера сетевой подсистемы, допускающее удалённую атаку

vulnerability
Сетевая подсистема ядра Linux содержит уязвимость, позволяющую удалённому атакующему нарушать конфиденциальность, целостность и доступность системы. Проблема зарегистрирована в Банке данных угроз безопасности

Обход пути в Composer позволяет менять права доступа на файлы вне каталога пакета

composer
В Composer, менеджере зависимостей для PHP, обнаружена уязвимость обхода пути. Она позволяет вредоносному пакету изменять права доступа на файлы вне собственного каталога.

Роутеры D-Link DIR-X1860Z позволяют сменить пароль администратора и раскрыть данные Wi-Fi

D-Link
В роутерах D-Link DIR-X1860Z, которые поставляются на рынки за пределами США, обнаружены две уязвимости. Они позволяют неавторизованному пользователю локальной сети сменить пароль администратора и получить данные о настройках Wi-Fi.

WordPress-плагин WatchMan-Site7: консоль отладки позволяет удалённо выполнить код

vulnerability
В плагине WatchMan-Site7 для WordPress обнаружена уязвимость, дающая возможность удалённо выполнить произвольный код на сервере. Проблема локализована в консоли отладки - служебном интерфейсе, предназначенном для диагностики и настройки модуля.

Повышение привилегий в Kaspersky Endpoint Security позволяет локальному пользователю получить права системы

Kaspersky
В публичном доступе появилось доказательство концепции эксплуатации локальной уязвимости в антивирусном продукте Kaspersky Endpoint Security для Windows. Код, опубликованный пользователем GitHub под ником