DNS-сервер Windows: удалённое выполнение кода через переполнение буфера

vulnerability
Уязвимость в DNS-сервере, встроенном в операционные системы Microsoft Windows, позволяет удалённому нарушителю выполнить произвольный код. Проблема вызвана ошибкой переполнения буфера при обработке входящих запросов.

CISA добавила в каталог активно эксплуатируемых уязвимостей путаницу типов в V8 браузера Google Chrome

Cybersecurity and Infrastructure Security Agency, CISA
CISA добавила в каталог Known Exploited Vulnerabilities (KEV) новую уязвимость. Этот перечень содержит только те проблемы, для которых есть сведения об активной эксплуатации в реальных атаках.

Переполнения в VMware Workstation и Fusion позволяют выполнить код на хост-системе

VMware
Broadcom в бюллетене безопасности, опубликованном 3 сентября 2026 года, сообщает о двух уязвимостях в настольных продуктах VMware Workstation и VMware Fusion. Проблемы затрагивают выпуски 25H2 и 26H1 обеих программ.

Опубликованы эксплойты для Tenda AC18 и AC1206: полный контроль без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) появились сведения о трёх критических уязвимостях в маршрутизаторах Tenda AC18 и AC1206. Каждая из них позволяет удалённому злоумышленнику получить полный контроль над устройством.

Некорректная авторизация в Kibana позволяет повысить привилегии и изменить конфигурацию

Kibana
Kibana, одна из самых распространенных платформ для визуализации данных в стеке Elastic, содержит несколько уязвимостей в механизмах контроля доступа. Вместе с хранилищем Elasticsearch и инструментами

Уязвимости в EasyMesh и веб-интерфейсе Archer AX55 допускают выполнение кода и раскрытие пароля администратора

TP-Link
TP-Link предупредила владельцев беспроводного роутера Archer AX55 аппаратной версии V4 о двух уязвимостях. Первая затрагивает EasyMesh, технологию, которая объединяет несколько роутеров в бесшовную Wi-Fi-сеть, вторая - модуль входа в веб-интерфейс.

Логическое декодирование в PostgreSQL позволяет выполнить код и повысить привилегии

PostgreSQL
Исследователи из компании Cyera обнаружили в PostgreSQL уязвимость, превращающую служебную учетную запись репликации в точку входа для выполнения произвольного кода и получения полного контроля над базой данных.

Атакующие эксплуатируют уязвимость типа confusion в движке V8 браузера Chrome

Google Chrome
Google выпустила внеплановую версию Chrome 152.0.7977.82, которая закрывает двенадцать уязвимостей, одна из которых уже используется в реальных атаках. Речь о проблеме CVE-2026-85046, затрагивающей движок

Атакующие эксплуатируют связку уязвимостей RouterOS для захвата устройств через SSH

MikroTik
Специалисты CERT Polska зафиксировали активные атаки на маршрутизаторы MikroTik с открытым портом SSH. Злоумышленники комбинируют несколько уязвимостей в RouterOS, чтобы получить полный контроль над устройством.

SonicWall Network Security Manager On-Prem допускает внедрение команд и повышение привилегий

SonicWall
Пользователям локальной версии SonicWall Network Security Manager (NSM) - платформы для централизованного управления межсетевыми экранами - требуется срочное обновление.