В почтовой платформе Zimbra Collaboration обнаружены девять уязвимостей, которые исправлены в версии 10.1.20. Наиболее критическая из них связана с SNMP-мониторингом и позволяет выполнить код на сервере.
Балансировщик нагрузки Progress Kemp LoadMaster содержит ошибку очистки данных в управляющем интерфейсе. Из-за неё удалённый нарушитель может выполнить произвольные команды на устройстве.
Плагин simple-file-list, предназначенный для управления списком файлов на сайтах на WordPress, содержит уязвимость, которая позволяет удалённо выполнить произвольный код.
Операционная система IBM i содержит 19 уязвимостей, затрагивающих все поддерживаемые версии - с 7.3 по 7.6. IBM выпустила пакет исправлений, закрывающий все эти проблемы.
Разработчики OpenSSL выпустили обновления для веток 3.5, 3.6 и 4.0, устраняющие проблему, связанную с неограниченным расходом памяти при обработке входящих сетевых подключений.
В наборе инструментов Content Credentials SDK, предназначенном для проверки подлинности цифрового контента, обнаружены 15 уязвимостей. Adobe выпустила обновление, которое закрывает их: две проблемы признаны критическими, остальные - важными.
Ошибка в функции клонирования баз данных в панели управления Plesk открывала возможность для повышения привилегий до уровня администратора сервера баз данных. Разработчики уже выпустили исправления для всех затронутых веток продукта.
Пользователи Foxit PDF Reader и PDF Editor могли получать ложное подтверждение подлинности подписанных документов. Из-за ошибки в интерфейсе программа не всегда предупреждала о внесённых изменениях.
Fortinet закрыла две уязвимости в межсетевом экране для веб-приложений FortiWeb. Одна из них позволяет неаутентифицированному атакующему получить доступ к интерфейсам управления устройства, другая - обойти правила фильтрации трафика.
Уязвимость в FortiClient для Windows, связанная с обработкой DNS-ответов, позволяет неаутентифицированному атакующему выполнить произвольный код на устройстве. Проблема вызвана ошибкой копирования данных