В компоненте Authentication Engine средства управления доступом Oracle Access Manager обнаружили две уязвимости. Обе связаны с проверкой подлинности и прав доступа.
В компоненте OUD Core продукта Oracle Unified Directory обнаружены четыре уязвимости. Три из них относятся к классу отсутствия аутентификации для критичной функции.
В прошивках двух моделей беспроводных маршрутизаторов D-Link найдены три уязвимости класса переполнения буфера. Речь идёт о моделях DIR-823G и DIR-878. Все три проблемы связаны с выходом операции за границы памяти.
Cisco раскрыла 21 уязвимость в системе управления доступом Identity Services Engine (ISE) и в её упрощённом варианте ISE Passive Identity Connector. Тринадцать проблем относятся к наивысшему уровню опасности
Cisco 16 сентября 2026 года опубликовала серию исправлений для межсетевых экранов Secure Firewall и операционной системы IOS XR. Свыше двадцати уязвимостей позволяют удалённому или соседнему атакующему
Oracle закрыла 153 уязвимости в компонентах Fusion Middleware. Шестьдесят шесть из них отнесли к категории критических, а 78 можно использовать по сети без учётной записи.
Google устранила в сентябрьском обновлении безопасности несколько десятков уязвимостей в смартфонах Pixel. Часть из них допускает удалённое выполнение кода, другие открывают путь к повышению привилегий и раскрытию данных.
Oracle исправила 27 уязвимостей в Commerce Platform - наборе продуктов для электронной коммерции, поиска по каталогу товаров и персонализации витрин. Проблемы затрагивают версию 11.
Двадцать уязвимостей в тринадцати плагинах Jenkins получили исправления. Основная часть сосредоточена в плагине Script Security, который отвечает за песочницу Groovy.
Oracle закрыла 31 уязвимость в пяти продуктах линейки Oracle Communications. Двадцать три из них можно использовать удалённо, без учётных данных и без участия человека.