Microsoft раскрыла уязвимость CVE-2026-69449 в Windows BitLocker. Проблема классифицируется как переполнение буфера в куче и может приводить к выполнению произвольного кода.
В открытой каталоговой системе GeoNetwork, применяемой для хранения и поиска геопространственных данных, обнаружены уязвимости, которые ставят под угрозу серверы и пользователей приложения.
В утилите qvm-copy-to-vm, предназначенной для копирования файлов из административного домена Dom0 в изолированные виртуальные машины Qubes OS, обнаружена ошибка обработки имени файла при отображении сообщения об ошибке.
В серверах Cisco UCS и построенных на их базе устройствах обнаружена уязвимость в реализации UEFI Shell. Она позволяет обойти проверки механизма Secure Boot и выполнить неавторизованное программное обеспечение.
SAP в рамках сентябрьского цикла исправлений закрыла 19 уязвимостей в своих продуктах. Четыре из них получили статус критических. Наибольшую опасность представляет повреждение памяти в компоненте Extended Passport Processing с оценкой 10.
В системе управления контентом TYPO3 CMS обнаружены две уязвимости, связанные с недостаточной проверкой прав доступа. Они затрагивают компоненты для работы с локализацией и конфигурацией.
Schneider Electric в официальном уведомлении от 8 сентября сообщила о двух уязвимостях в системе мониторинга центров обработки данных EcoStruxure IT Data Center Expert.
В продуктах Siemens выявлено сразу несколько десятков уязвимостей, которые в совокупности позволяют атакующему обойти аутентификацию, выполнить код на клиентских системах и получить права администратора.
В strongSwan, популярной реализации IPsec VPN, обнаружили множественные уязвимости. Они затрагивают все версии вплоть до 6.1.0. Самые серьезные последствия - удаленное выполнение кода и обход проверок подлинности.
CISA добавила в каталог Known Exploited Vulnerabilities (KEV, перечень известных эксплуатируемых уязвимостей) четыре новые уязвимости. Это означает, что по каждой из них есть подтверждённые свидетельства