Synology исправила восемь уязвимостей в DiskStation Manager, операционной системе сетевых хранилищ NAS (устройство, которое хранит файлы и отдаёт их по сети). Бюллетень Synology_SA_26_13 вышел 18 сентября
На GitHub появился проект BigDiskBuster. Его автор, скрывающийся под псевдонимом MSNightmare, утверждает, что код не даёт Microsoft Defender доводить до конца обновления сведений об угрозах и платформы.
Исследователь Алекс Брумен из компании YesWeHack описал технику, которая превращает ключ кэша в самостоятельную точку атаки. Приём назвали cache key injection, то есть инъекция в ключ кэша.
Прошивка KeeneticOS 5.1.6 от 16 сентября 2026 года меняет две библиотеки, от которых зависит защищённый обмен данными роутеров Keenetic и Wi-Fi-систем на их основе.
NLnet Labs исправила девять уязвимостей в DNS-сервере Unbound. Одна из них позволяет выполнить произвольный код на чужой машине, остальные ведут к порче памяти и отказам в обслуживании.
В Ghostscript, свободном наборе инструментов для работы с PDF и языком PostScript, закрыли уязвимость CVE-2026-39919. Ошибка в разборе изображений формата JPEG 2000 ведёт к переполнению буфера в динамической
Четыре уязвимости в почтовом сервере Exim закрывает версия 4.100.1. Две из них живут в коде Proxy Protocol - служебного протокола, через который балансировщик нагрузки сообщает серверу настоящий адрес подключившегося клиента.
В ядре Linux исправили уязвимость CVE-2026-89775, из-за которой программа внутри гостевой виртуальной машины получает доступ к памяти хост-окружения. Ошибка находится в подсистеме KVM - гипервизоре, встроенном в ядро.
Четыре уязвимости в ядре Linux позволяют пользователю без административных прав выполнить код с правами root. Рабочие эксплойты (вредоносный код, эксплуатирующий уязвимость) опубликованы для всех четырёх
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в Known Exploited Vulnerabilities (каталог уязвимостей с подтверждённой эксплуатацией) проблему CVE-2025-39682 в подсистеме TLS ядра Linux.