Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
HotelDruid в версиях до 3.0.6 содержит уязвимость недостаточной санитизации при загрузке файлов в функции резервного копирования и восстановления. В Debian пакет hoteldruid в версии 3.0.4-1 для bookworm остается уязвимым, тогда как в sid проблема устранена в версии 3.0.6-1...
Краткое описание
В пакете address-standardizer для Debian обнаружена уязвимость, позволяющая атакующему вызвать падение процесса PostgreSQL. Ошибка возникает при обработке невалидных значений параметра Weight в таблицах правил. В статье разобран механизм атаки, затронутые версии в Debian и...
Краткое описание
В Suricata обнаружена уязвимость, позволяющая вызвать отказ в обслуживании (DoS) путем отправки специально сформированного HTTP/2-трафика. Проблема связана с ошибкой типа (type confusion) при обработке протокола.
В Debian 13 (trixie) пакет suricata все еще уязвим, тогда как в...
Краткое описание
В CMS SPIP, распространяемой в дистрибутивах Debian, обнаружена критическая уязвимость, позволяющая неаутентифицированному атакующему выполнить произвольный код на сервере. Проблема связана с некорректной обработкой параметров в функции editer_objet и возможностью записи в...
Краткое описание
В Apache FreeMarker обнаружена критическая уязвимость обхода ограничений путей (CWE-23). Злоумышленник может загрузить произвольные файлы, если приложение позволяет управлять идентификатором локали.
В Debian пакет libfreemarker-java уязвим во всех актуальных релизах...
Краткое описание
В модуле Payments браузера Chromium обнаружена ошибка use-after-free (CWE-416). Эксплуатация через специально сформированную HTML-страницу позволяет удалённому злоумышленнику выполнить произвольный код за пределами песочницы браузера.
На момент публикации статьи в официальных...
Краткое описание
Уязвимость CVE-2026-87464 позволяет удалённому злоумышленнику выполнить произвольный код за пределами песочницы браузера через специально сформированную HTML-страницу. Ошибка связана с нарушением правил управления памятью (use-after-free) в модуле WebGL.
В дистрибутиве Debian...
Краткое описание
В компоненте DevTools браузера Chromium обнаружена уязвимость Use After Free (CWE-416), позволяющая удаленному атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. Google выпустила исправление в версии 153.0.8010.36, однако в Debian...
Краткое описание
В компоненте ANGLE браузера Chromium обнаружена уязвимость типа Use After Free (CWE-416). Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу.
В дистрибутивах Debian статус уязвимости по пакету...
Краткое описание
В Chromium обнаружена критическая уязвимость Use After Free в модуле WebGL, позволяющая удалённому атакующему выполнить произвольный код. В дистрибутивах Debian статус всех релизов остаётся «open», что требует немедленного мониторинга обновлений. Статья разбирает механику...
Краткое описание
Уязвимость CVE-2026-87438 позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы браузера через специально сформированную HTML-страницу. В дистрибутивах Debian пакет chromium во всех поддерживаемых ветках (bookworm, trixie, sid, forky) пока не содержит...
Краткое описание
В пакете php-laravel-framework для Debian зафиксирована уязвимость CRLF-инъекции (CVE-2026-48019). Она позволяет неавторизованному атакующему вмешиваться в обработку исходящей почты, если приложение отправляет письма на адреса, контролируемые пользователем.
В официальных...
Краткое описание
В FreeIPA обнаружена критическая уязвимость, позволяющая неаутентифицированному атакующему получить права администратора. В Debian статус исправления для всех поддерживаемых релизов — open. Статья разбирает механику атаки, текущий статус пакетов и шаги по проверке системы...
Краткое описание
В 389 Directory Server обнаружена критическая уязвимость, позволяющая получить привилегии Directory Manager без валидных учетных данных. В Debian (bookworm, trixie, sid) исправление не выпущено. Материал описывает механику атаки через SASL, условия эксплуатации и текущие меры...
Краткое описание
В браузере Chromium, распространяемом в Debian, обнаружена уязвимость типа Use After Free в компоненте DevTools. Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В статье разобраны затронутые...
Краткое описание
В Debian выпущены обновления пакета chromium для исправления критической уязвимости CVE-2026-85050. Ошибка в WebGL позволяет удалённому атакующему выполнить произвольный код вне песочницы браузера через специально сформированную HTML-страницу. В статье разобраны затронутые...
Краткое описание
Уязвимость в компоненте Transactions Platform браузера Chromium позволяет удалённому атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В Debian пакет chromium в релизах bookworm, trixie и sid уже содержит исправление, тогда как в...
Краткое описание
В компоненте Network браузера Chromium обнаружена уязвимость, позволяющая удалённому атакующему обходить системные ограничения доступа через специально сформированный сетевой трафик. В Debian пакет chromium в версиях до 152.0.7977.82 подвержен риску. Материал описывает механику...
Краткое описание
В FreeIPMI до версии 1.6.19 обнаружено переполнение стека в функции обработки OEM-данных Fujitsu IRMC. Уязвимость позволяет выполнить произвольный код через сформированные ответы SEL. В Debian исправление доступно только для unstable (sid), тогда как для bookworm, trixie и...
Краткое описание
В утилите ipmi-oem пакета FreeIPMI до версии 1.6.19 обнаружено переполнение стека при обработке данных Dell CMC IPv6. В Debian исправление доступно только для unstable (sid), тогда как bookworm, trixie и forky остаются уязвимыми. Материал описывает механику ошибки, статус...