В ядре Linux нашлись две уязвимости, которые связаны с обработкой сетевых пакетов и обе допускают удалённое воздействие на конфиденциальность, целостность и доступность информации.
Acronis закрыла уязвимость в плагине резервного копирования для панели управления cPanel & WHM на Linux. Из-за неверно выставленных прав на файлы пользователь с минимальными правами получает возможности администратора всего сервера.
В прикладном программном интерфейсе платформы GitLab для совместной работы над кодом обнаружили уязвимость обхода пути. Она позволяет удалённому злоумышленнику получить доступ к защищаемой информации, не имея учётной записи.
В облачном сервисе Microsoft Azure AI Language Authoring критичная функция не проверяет подлинность того, кто к ней обращается. По этой причине удалённый злоумышленник может выполнить операции, для которых нужны расширенные права.
Уязвимость в графическом интерфейсе управления FortiSandbox, FortiSandbox Cloud и FortiSandbox PaaS позволяет удалённому злоумышленнику получить доступ к защищаемой информации.
Публичный демонстрационный эксплойт (вредоносный код, использующий уязвимость) к CVE-2026-23980 в Apache Superset появился в открытом доступе. Речь идёт о внедрении SQL-кода, или SQL-инъекции, в платформе для бизнес-аналитики.
Две уязвимости в Docker Sandboxes позволяют вредоносной гостевой системе выйти за границы изолированной среды и добраться до ресурсов хоста. Исправления вошли в выпуск 0.
Три уязвимости в продуктах IBM открывают путь к захвату сервера Langflow OSS, выполнению чужого кода через JMS-клиент IBM MQ и краже конфиденциальных сведений из IBM Sterling File Gateway.
Пятнадцатого сентября 2026 года Mozilla исправила несколько десятков уязвимостей в Firefox и трёх ветках с расширенной поддержкой. Обновления получили основная сборка, Firefox ESR 115.
Docker устранил в Docker Sandboxes несколько уязвимостей, связанных с обращением с учётными данными. Все сборки до 0.43.0 позволяли стороннему набору инструментов объявить себя тем же сервисом авторизации, что и встроенный агент.