Камеры Illustra Standard L4L China допускают обход проверки входных данных через API

Johnson Controls
Johnson Controls подтвердила уязвимость в IP-камерах Illustra Standard L4L China. Ошибка кроется в обработке запросов, которые камера принимает через веб-интерфейс и программный интерфейс (API, набор правил обмена данными между программами).

Веб-интерфейсы ClearPass Policy Manager и AOS-Switch допускают обход аутентификации и выполнение кода

Hewlett Packard Enterprise
Тридцать семь уязвимостей затрагивают ClearPass Policy Manager и коммутаторы AOS-Switch от HPE Networking. Исправления вышли 6 октября 2026 года. Шестнадцать проблем вендор отнёс к критическому уровню, их оценки по шкале CVSS лежат между 9.

Уязвимости в службах и медиакодеках Galaxy позволяют локальному атакующему выполнить код

Samsung
Смартфоны Samsung Galaxy флагманской линейки получают октябрьский набор исправлений безопасности. Он закрывает несколько десятков уязвимостей в Android и в собственном коде Samsung.

Шесть уязвимостей в Arista CloudVision CUE позволяют войти в систему без пароля и выполнить команды

Arista Networks
Arista Networks исправила шесть уязвимостей в CloudVision CUE - службе управления беспроводной сетью, которая в локальных установках работает как часть платформы CloudVision Portal.

Побег из песочницы Kotlin DSL в TeamCity открывает путь к выполнению кода на сервере и чтению локальных репозиториев

TeamCity
Изолированная среда, в которой TeamCity выполняет конфигурации сборок, не удерживает код внутри себя. Обход этой защиты позволяет запустить произвольный код на сервере непрерывной интеграции, а такой сервер

Уязвимости в чипах Qualcomm позволяют загрузить неподписанный образ системы и удалённо вызвать отказ в обслуживании

Qualcomm
Обход проверки цифровой подписи при загрузке и отказ в обслуживании через беспроводной модуль стали самыми заметными среди 17 уязвимостей, которые Qualcomm Technologies описала в бюллетене за октябрь 2026 года.

Непроверенные данные в NX-API Cisco NX-OS открывают путь к выполнению кода с правами root

Cisco
Интерфейс NX-API в Cisco NX-OS принимает часть входных данных без должной проверки. Из-за этой уязвимости удалённый злоумышленник выполняет произвольный код с правами суперпользователя (root) на коммутаторе

Библиотека RCCL в AMD ROCm допускает удалённое выполнение кода и обход ASLR

AMD
Уязвимость в библиотеке RCCL, входящей в состав программного стека ROCm для ускорителей AMD Instinct, позволяет удалённому злоумышленнику прочитать содержимое памяти, обойти защиту ASLR (рандомизация адресного

WebSphere Application Server Liberty 26.0.0.10 закрывает пять уязвимостей, включая обход проверки сертификатов

IBM WebSphere
Пять уязвимостей в серверной платформе IBM WebSphere Application Server Liberty позволяют раскрыть конфиденциальные данные, повысить права в системе, записать файлы за пределами разрешённого каталога и вызвать сбой приложения.

Поддельные учётные данные GCP в GitHub Enterprise Server открывают путь к выполнению кода и подмене основной ветки

GitHub Enterprise
В GitHub Enterprise Server - серверной версии платформы, которую организации разворачивают в собственной инфраструктуре, - закрыли две уязвимости. Первая позволяет заставить сервер обращаться к внутренним