Критическая уязвимость в расширении PageBuilder CK для Joomla позволяет удалённо захватить контроль над сайтом

vulnerability
В мире систем управления содержимым (CMS) произошло событие, которое требует немедленной реакции от администраторов сайтов. В популярном расширении PageBuilder CK для Joomla обнаружена критическая уязвимость.

Критическая уязвимость в Oracle Enterprise Command Center Framework: риск утечки данных и отказа сервисов

vulnerability
Специалисты по кибербезопасности обнаружили опасную уязвимость в платформе Oracle Enterprise Command Center Framework. Эта проблема затрагивает организации, использующие корпоративные системы управления на базе Oracle.

Juniper Networks выпустила масштабный пакет исправлений для Junos OS и Junos OS Evolved

Juniper Networks
Компания Juniper Networks опубликовала серию обновлений безопасности, закрывающих более двух десятков уязвимостей в операционных системах Junos OS и Junos OS Evolved.

Уязвимость Dell BIOS позволяет восстановить пароли из дампа SPI-флеш-памяти за миллисекунды

Dell Technologies
Компания Dell выпустила обновление безопасности DSA-2026-197, закрывающее уязвимость CVE-2026-40639 в BIOS ряда клиентских устройств, которая позволяет атакующему с физическим доступом восстановить пароли

CISA предупреждает об активной эксплуатации двух критических уязвимостей в расширениях Joomla

Cybersecurity and Infrastructure Security Agency, CISA
Агентство кибербезопасности и защиты инфраструктуры США (CISA) внесло две новые уязвимости в каталог Known Exploited Vulnerabilities (KEV) на основании подтверждённых случаев активного использования.

В ядре Linux исправлена уязвимость FUSE, позволявшая локально повысить привилегии до root

linux
Исследователи из Bynario обнаружили и подтвердили эксплуатацию уязвимости CVE-2026-31694 в подсистеме FUSE (Filesystem in Userspace) ядра Linux. Проблема позволяет локальному непривилегированному атакующему

В GNU Guix обнаружены критические уязвимости, позволяющие повысить привилегии через подмену серверов

guix
Исследователь безопасности Кейлеб Ристведт (Caleb Ristvedt) раскрыл серию уязвимостей в пакетном менеджере GNU Guix. Проблемы затрагивают все установки, независимо от того, работает ли демон guix-daemon с правами root.

Критическая уязвимость в маршрутизаторах Tenda: обнаружены недокументированные команды в функции входа

vulnerability
В Банк данных угроз безопасности информации (BDU) была зарегистрирована уязвимость BDU:2026-09385 (CVE-2026-11405). Она затрагивает сразу несколько моделей маршрутизаторов китайского производителя Shenzhen Tenda Technology Co.