SAP Commerce Cloud: уязвимость в Data Hub Adapter ведет к выполнению кода - обновление вышло

vulnerability
Платформа электронной коммерции SAP Commerce Cloud стала объектом пристального внимания злоумышленников. Причиной стала уязвимость, позволяющая удаленно выполнить произвольный код и полностью скомпрометировать систему.

Уязвимость в агенте Oracle Enterprise Manager позволяет удалённо захватить управление платформой

vulnerability
В компоненте Agent Next Gen платформы Oracle Enterprise Manager Base Platform обнаружена уязвимость, вызванная некорректной работой механизмов разграничения прав доступа.

Уязвимости в PeopleSoft позволяют удалённо выполнить код и раскрыть данные

Oracle PeopleSoft PeopleTools
В августовском бюллетене безопасности Oracle перечислены множественные уязвимости в продуктах PeopleSoft. Они затрагивают платформу PeopleTools, а также модули CC Common Application Objects, FIN Common

Уязвимости в ядре Oracle VM VirtualBox позволяют получить контроль и вызвать отказ в обслуживании

VirtualBox
В Oracle VM VirtualBox 7.2.14 обнаружили двадцать одну уязвимость в компоненте Core, который отвечает за базовые функции гипервизора. Проблемы позволяют атакующему нарушить конфиденциальность и целостность

Уязвимости в Oracle Enterprise Manager и Process Manufacturing позволяют захватить управление и изменить данные

Oracle
Корпорация Oracle выпустила бюллетень безопасности, в котором описаны четыре уязвимости в продуктах Oracle Enterprise Manager for Systems Infrastructure и Oracle Process Manufacturing Systems.

Множественные уязвимости в Oracle WebLogic Server позволяют выполнить код и вызвать отказ в обслуживании

Oracle WebLogic Server
Ряд уязвимостей в Oracle WebLogic Server позволяет удалённо выполнить код, получить доступ к критическим данным и вызвать отказ в обслуживании. Проблемы затрагивают все четыре поддерживаемые ветки сервера

Уязвимость в Oracle Database Server позволяет захватить систему

Oracle Database Server
В Oracle Database Server обнаружены множественные уязвимости, затрагивающие все актуальные ветки продукта. Проблемы позволяют злоумышленнику удалённо выполнить произвольный код, вызвать отказ в обслуживании

Уязвимость Zimbra Collaboration попадает в KEV-каталог ENISA

Zimbra
В почтовом сервере Synacor Zimbra Collaboration обнаружено сразу несколько уязвимостей, одна из которых уже активно эксплуатируется злоумышленниками. Проблема с идентификатором CVE-2026-73570 внесена в

Уязвимость в Python позволяет перехватить учетные данные

Python
Разработчики Python устранили несколько уязвимостей в CPython, затрагивающих все версии до 3.15.0. Одна из них связана с функцией управления паролями и позволяет перехватить учетные данные при переходе с защищенного соединения на открытое.

Уязвимость в коммутаторах Moxa позволяет вызвать отказ в обслуживании

Moxa
В сетевых коммутаторах Moxa обнаружена уязвимость, связанная с механизмом повторного согласования TLS. Она позволяет удалённому злоумышленнику запустить атаку на отказ в обслуживании.