CISA добавила в каталог активно эксплуатируемых уязвимостей две проблемы в ядре Linux

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США CISA добавило в каталог Known Exploited Vulnerabilities две уязвимости в ядре Linux. Список KEV собирает проблемы, которые злоумышленники уже

Поле имени пользователя в коммутаторах Moxa TN-4500B вызывает переполнение буфера и отказ в обслуживании

Moxa
Управляемые коммутаторы Moxa серии TN-4500B с прошивкой 2.0 и более ранних версий содержат уязвимость, из-за которой удалённый злоумышленник обрушивает процесс проверки подлинности.

Целочисленное переполнение в Redis открывает удалённое выполнение кода в Kaspersky Secure Mail Gateway

Kaspersky
Kaspersky Secure Mail Gateway фильтрует корпоративную почту и держит промежуточные данные во встроенной базе Redis, работающей в оперативной памяти. Этот вспомогательный компонент несёт в себе уязвимость

Коммутаторы Advantech EKI-1242 выполняют команды без аутентификации и принимают неподписанную прошивку

Advantech
Advantech закрыла 16 уязвимостей в промышленных коммутаторах EKI-1242EIMS и EKI-1242IEIMS. Одна из них позволяет удалённо выполнять команды на устройстве без входа в систему.

Хранимая XSS в панели Geomap Grafana позволяет редактору получить права администратора организации

Grafana
Хранимый межсайтовый скриптинг в панели Geomap системы Grafana OSS позволяет пользователю с ролью редактора исполнять собственный код в браузере коллег. Открытие дашборда с такой панелью передаёт атакующему

Четыре уязвимости в сетевом коде ядра Linux допускают повышение привилегий до root и удалённый отказ в обслуживании

linux
Четыре уязвимости в сетевом коде ядра Linux позволяют локальному пользователю получить права root, а на части систем - вызвать удалённый отказ в обслуживании. Ошибки затрагивают подсистемы IPsec, виртуальных

Подмена заголовка HTTP с именем пользователя обходит аутентификацию в pgAdmin 4

pgAdmin
Панель управления pgAdmin 4 в версиях с 6.2 по 9.17 пропускает в систему любого, кто назовёт себя чужим именем в обычном HTTP-заголовке. Злоумышленник входит под чужой учётной записью, включая администраторскую

Ветка git с именем хеша подменяет проверенный плагин в ИИ-агентах на вредоносный

vulnerability
Исследователи Ор Нево, Дор Гранат и Нив Хоффман из лаборатории Air Security раскрыли уязвимость Plugin4Shell. Она затрагивает четыре крупных ИИ-агента для программирования: Claude Code от Anthropic, Codex от OpenAI, GitHub Copilot и Gemini CLI.

Переполнение буфера в WebGL и обращение к освобождённой памяти в Dawn позволяют выполнить код в Chrome

Google Chrome
Шестнадцать уязвимостей в Google Chrome дают удалённому злоумышленнику возможность выполнить код на чужой машине, обойти ограничения безопасности, вызвать отказ в обслуживании, добраться до конфиденциальных

Внедрение PHP-объектов в Tutor LMS даёт подписчику выполнить код на сервере

WordPress
В плагине Tutor LMS для WordPress нашли уязвимость, позволяющую выполнить произвольный код на сервере сайта. Хватит учётной записи с минимальными правами, уровня подписчика.