Разработчики Roundcube выпустили обновления безопасности для веток 1.6 и 1.7. Патчи закрывают серию уязвимостей, которые в совокупности позволяют злоумышленнику выполнить произвольный код на сервере, получить
Dell Technologies выпустила обновления безопасности для трёх продуктов управления IT-инфраструктурой: Virtual Storage Integrator для VMware vSphere Client, OpenManage Server Administrator (OMSA) и RVTools.
Проблема обнаружена в веб-интерфейсе системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity. Из-за недостатков механизма десериализации злоумышленник, действующий удалённо, может
В системе централизованного управления ИТ-инфраструктурой LANSCOPE Endpoint Manager On-Premise Edition обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнить произвольный код и получить полный контроль над сервером.
В RDP-клиенте FreeRDP обнаружена уязвимость, которая позволяет удалённому злоумышленнику получить доступ к защищаемой информации или нарушить работу программы. Проблема связана с обработкой WebSocket-соединений
Сетевое программное обеспечение Cisco IOS XE, используемое в коммутаторах, маршрутизаторах и точках доступа, содержит ошибку, которая позволяет удалённому злоумышленнику воздействовать на безопасность обрабатываемых данных.
В FTP-клиенте FileZilla обнаружена ошибка, связанная с неконтролируемым элементом пути поиска. Из-за неё злоумышленник, действующий удалённо, может выполнить произвольный код и получить полный контроль над компьютером жертвы.
В распределённой файловой системе SeaweedFS обнаружена ошибка проверки пути, которая открывает доступ к данным за пределами отведённого каталога. Проблема затрагивает компоненты S3 API Gateway и Iceberg
Программно-определяемые сети (SD-WAN) стали основой корпоративной связности для многих организаций. Они позволяют централизованно управлять соединениями между офисами, выстраивать маршруты трафика и применять единые политики безопасности.
Исследователи из Tencent Zhuque Lab обнаружили в ядре Linux уязвимость, связанную с обработкой протокола SCTP (протокол управления потоком передачи данных). Ошибка получила идентификатор CVE-2026-64564 и имя SCTPhantom.