В платформе ServiceNow обнаружены четыре уязвимости, три из которых получили статус критических. Они позволяют неаутентифицированному злоумышленнику выполнять произвольный код, изменять данные инстансов
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в свой каталог Known Exploited Vulnerabilities (KEV), который содержит подтверждённые случаи активной эксплуатации.
В системе управления веб-хостингом cPanel/WHM обнаружена уязвимость, из-за которой аутентифицированный пользователь может создавать произвольные файлы на сервере и выполнять код с максимальными привилегиями.
В плагине WPMU DEV Dashboard для WordPress обнаружена уязвимость обхода аутентификации. Она позволяет неаутентифицированному посетителю получить сессию администратора.
Исследователи из Trellix предупредили о распространённой ошибке конфигурации в Active Directory, которая превращает обычные учётные записи пользователей в скрытую цель для кражи паролей.
Компания PaperCut Software подтвердила активную эксплуатацию уязвимости в серверах управления печатью PaperCut NG и PaperCut MF. Проблема затрагивает все версии этих продуктов.
Три уязвимости в Traefik позволяют злоумышленнику обойти политику безопасности и вызвать удалённый отказ в обслуживании. Проблемы затрагивают все версии до v2.11.
В стандартной библиотеке CPython обнаружили уязвимость, связанную с распаковкой zip-архивов, использующих сжатие bzip2, LZMA и Zstandard. При обработке специально созданных файлов интерпретатор может предварительно
Разработчики HTTP File Server (HFS) закрыли уязвимость, которая позволяла удалённо выполнять произвольные команды операционной системы. Проблема скрывалась в модуле определения свободного дискового пространства getDiskSpaceSync.
Ошибки в обработке графики, целочисленное переполнение и несколько случаев использования памяти после освобождения - Mozilla выпустила пакет исправлений для браузеров Firefox, Firefox ESR и почтового клиента Thunderbird.