Исследователи из Технического университета Граца представили атаку PowerHooK, которая позволяет извлекать секретные данные из виртуальных машин, защищённых технологиями AMD SEV-ES и SEV-SNP.
В аналитической платформе Metabase обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнять произвольные SQL-запросы (SQL - язык структурированных запросов) к подключённой базе данных.
Siemens выпустила пакет обновлений безопасности, охватывающий десятки продуктов - от систем автоматизации зданий и промышленных контроллеров до инженерного ПО для проектирования.
В ядре Linux обнаружена уязвимость, связанная с ошибкой синхронизации в подсистеме TLS (протокола шифрования). Из-за некорректной работы общего ресурса удалённый злоумышленник может повлиять на конфиденциальность, целостность и доступность данных.
Разработчики почтового сервера Postfix выпустили обновления для всех поддерживаемых веток, а также для нескольких устаревших. Причиной стали множественные уязвимости, часть которых позволяет атакующему
В Grafana MCP Server и связанном с ним компоненте mcp-grafana обнаружена уязвимость, которая дает возможность перенаправлять исходящие запросы на произвольные внутренние адреса.
Разработчики системы управления контентом SPIP выпустили обновление 4.4.18, которое закрывает несколько уязвимостей, связанных с выполнением произвольного кода, SQL-инъекциями и подделкой запросов на стороне сервера.
В OpenSSH обнаружены множественные уязвимости, связанные с обработкой переадресованных агентов и применением ограничений для ключей доступа. Разработчики выпустили версию 10.
HashiCorp выпустила исправления для Vault Enterprise, закрывающие уязвимость, которая позволяет авторизованному пользователю одного namespace удалить постоянное хранилище сущностей, принадлежащих другому namespace.
В LibreNMS обнаружена сохранённая межсайтовая уязвимость (XSS), которая затрагивает страницу конфигурации устройств. Причиной стала некорректная обработка значения настройки интеграции с RANCID - системой