Уязвимость в DbGate позволяет удалённо выполнить код

vulnerability
Кроссплатформенное приложение DbGate, предназначенное для работы с базами данных через браузер, содержит уязвимость, которая даёт злоумышленнику возможность удалённо выполнить произвольный код.

Уязвимость в RC-сервере Rclone позволяет удалённо выполнить код

vulnerability
В инструменте облачной синхронизации Rclone обнаружена уязвимость, которая позволяет удалённо выполнить код. Проблема связана с RC-сервером - компонентом для удалённого управления программой.

Уязвимость в Flask-Reuploaded позволяет удаленно выполнить код

vulnerability
Библиотека Flask-Reuploaded, предназначенная для обработки загружаемых файлов в веб-приложениях на базе фреймворка Flask, содержит уязвимость, которая позволяет удаленному злоумышленнику записывать произвольные

Уязвимости в Oracle WebCenter Enterprise Capture и WebCenter Content позволяют удалённо получить полный контроль

vulnerability
В платформах Oracle для управления и оцифровки документов обнаружены уязвимости, связанные с отсутствием аутентификации для критичных функций. Проблемы затрагивают Oracle WebCenter Enterprise Capture и Oracle WebCenter Content.

Уязвимости в Traefik нарушают изоляцию namespace и позволяют подменять личность

Traefik
В Traefik - популярном обратном прокси для Kubernetes - обнаружили три уязвимости, связанные с обработкой ресурсов кластера. Они позволяют обходить политику безопасности и нарушать изоляцию между пространствами имён (namespace).

Уязвимости в LibreNMS позволяют удалённо выполнить код и похитить учётные данные

LibreNMS
В системе мониторинга сетевого оборудования LibreNMS обнаружено семь уязвимостей, связанных с недостаточной фильтрацией входных данных. Часть из них позволяет удалённо выполнить произвольный код на сервере

Уязвимость в Gitea позволяет удалённо читать файлы и выполнять код

Gitea
В Git-платформе Gitea обнаружена уязвимость, которая позволяет неавторизованному удалённому атакующему читать произвольные файлы на сервере и в итоге добиться выполнения команд.

Уязвимости в Adobe Campaign Classic позволяют выполнить код без аутентификации

Adobe
Adobe выпустила внеочередное обновление безопасности для платформы Adobe Campaign Classic. Оно закрывает несколько критических уязвимостей, которые позволяют удалённо выполнить произвольный код на сервере

Уязвимость в Check Point Security Management Server позволяет обойти аутентификацию и выполнить команды

Check Point
В серверах управления безопасностью Check Point обнаружена уязвимость высокой степени опасности. Она позволяет не аутентифицированному злоумышленнику выполнять произвольные команды на сервере.