В августовском бюллетене безопасности Google Pixel раскрыта уязвимость CVE-2026-0163, затрагивающая все поддерживаемые устройства Pixel. Ошибка связана с компонентом обработки видео и позволяет удалённому
Ошибка в обработке внутренних действий Open vSwitch (OVS) в ядре Linux, получившая идентификатор CVE-2026-64531 и название OVSwrap, позволяет непривилегированному локальному пользователю повысить привилегии до root.
В интерфейсе REST API корпоративного оркестратора SD-WAN от HPE Aruba Networking обнаружены две уязвимости, из-за которых неаутентифицированный удалённый атакующий может обойти веб-механизмы проверки подлинности.
В компоненте аутентификации Apache Airflow, построенном на основе Flask App Builder, обнаружена уязвимость, позволяющая удалённому злоумышленнику повысить привилегии и получить доступ к защищаемой информации.
Разработчики Django выпустили обновления 6.0.8 и 5.2.17, закрывающие четыре уязвимости. Наиболее серьёзная из них, связанная с модулем GeoDjango, позволяет злоумышленнику записывать файлы на сервер, а
Dell выпустила два бюллетеня безопасности, которые закрывают уязвимости в программном обеспечении для мониторов. Первый бюллетень относится к установщику драйвера мониторов Dell, второй - к приложению
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в свой перечень Known Exploited Vulnerabilities (KEV), который содержит подтвержденные случаи активной эксплуатации.
Adobe выпустила обновления для видеоредактора Premiere Pro на Windows и macOS. Исправления закрывают несколько критических уязвимостей, связанных с некорректной обработкой памяти, а также проблему обхода механизмов защиты.
В двух продуктах Veeam - Service Provider Console и Veeam ONE - обнаружены уязвимости, которые позволяют злоумышленнику удалённо выполнить код, получить учётные данные агентов, исчерпать память хоста и получить доступ к данным отчётов.
Пять уязвимостей затрагивают Apache Tomcat, и одну из них уже эксплуатируют в реальных атаках. Наиболее заметная проблема CVE-2026-34486 связана с обходом компонента шифрования данных EncryptInterceptor