Эксплойты для Redis обходят ранее выпущенные патчи и позволяют удалённо выполнить код

redis
Даже после установки официальных исправлений старые уязвимости в Redis не всегда оказываются полностью закрытыми. Опубликованный набор демонстрационных эксплойтов демонстрирует удалённое выполнение команд на версиях 6.

Уязвимость в Windows WalletService позволяет повысить привилегии до SYSTEM через подмену базы данных

Windows
Исследователь Дэвид Карли (David Carliez) опубликовал детали эксплуатации уязвимости локального повышения привилегий в компоненте Windows WalletService, отслеживаемой как CVE-2026-49176.

Уязвимость в библиотеке cJSON на 32-битных платформах позволяет переполнить буфер кучи

vulnerability
Библиотека для работы с JSON-форматом cJSON содержит ошибку целочисленного переполнения, которая при определённых условиях может привести к удалённому выполнению кода или раскрытию конфиденциальных данных.

Критические уязвимости в Oracle Enterprise Manager и WebLogic Server позволяют удалённо перехватить контроль над приложениями

vulnerability
Корпорация Oracle выпустила внеочередные обновления безопасности, закрывающие две уязвимости высокой степени опасности в популярных продуктах - платформе управления Enterprise Manager и сервере приложений WebLogic.

Критические уязвимости в Adobe Experience Manager позволяют проводить SSRf-атаки и вскрывать внутренние ресурсы через XXE

vulnerability
Две уязвимости в корпоративной CMS от Adobe затрагивают AEM Cloud Service и версии 6.5, включая последние сервис-паки. Проблемы в приложении для обработки медиаданных Adobe Media Encoder касаются неверного

Пять уязвимостей в Microsoft Edge открывают путь к выходу из песочницы и раскрытию данных

Microsoft Edge
Семь уязвимостей, обнаруженных в браузере Microsoft Edge, затрагивают как движок Chromium, так и собственные компоненты Edge. Четыре из них имеют высокий уровень угрозы по шкале CVSS и позволяют выполнить

Критическая цепочка уязвимостей в GitLab позволяет удалённо выполнить код через Jupyter Notebook

GitLab
Уязвимость в парсере JSON Oj, который GitLab использует для обработки файлов Jupyter Notebook, даёт возможность аутентифицированному участнику проекта выполнять произвольные команды на уязвимых установках GitLab.

CISA вносит уязвимости в список активных угроз в среднем за девять дней

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) ведет публичный каталог Known Exploited Vulnerabilities (KEV), в который попадают уязвимости, подтвержденно используемые злоумышленниками.

Уязвимости Log4j Core в HPE UCA позволяют перехватывать зашифрованные логи и повреждать данные

Hewlett Packard Enterprise
Ошибки в библиотеке Apache Log4j Core, используемой в HPE Unified Correlation Analyzer (UCA), открывают возможности для удалённого нарушения целостности системы и проведения XXE-атак (внешних XML-сущностей).

Уязвимости в Ericsson Packet Core Controller открывают путь к полному захвату системы

Ericsson
Ericsson выпустила исправления для платформы Packet Core Controller (PCC), используемой операторами мобильной связи для управления ядром сети. В продукте обнаружилось пять уязвимостей, одна из которых