Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В пакете freeipmi для Debian обнаружено переполнение стека в функции _read_fru_data. Ошибка возникает, когда BMC возвращает больше байтов, чем запрошено.
В Debian unstable (sid) проблема устранена в версии 1.6.19-1. Для релизов bookworm, trixie и forky официальные обновления...
Краткое описание
Уязвимость CVE-2026-84142 затрагивает клиент Thunderbird и библиотеки движка JavaScript (mozjs) в дистрибутивах Ubuntu. Официальные данные указывают на внутренние дефекты, связанные с нарушением целостности памяти, которые теоретически могут быть эксплуатированы. Материал...
Краткое описание
В Thunderbird 154, ESR 153.1 и ESR 140.14 обнаружены внутренние ошибки, часть из которых демонстрирует признаки повреждения памяти. В Ubuntu 22.04 LTS пакет thunderbird версии 1:140.7.1+build1-0ubuntu0.22.04.1 содержит уязвимый код. Статья описывает механизм риска, затронутые...
Краткое описание
Уязвимость в Thunderbird позволяет календарным приглашениям запускать исполняемые файлы через file URI, обходя стандартные проверки. В Debian все актуальные ветки получили исправления, но риск сохраняется для систем, не обновленных до указанных версий.
Основные характеристики...
Краткое описание
Уязвимость CVE-2026-59313 затрагивает Spring Framework в Debian (пакет libspring-java) и позволяет нарушителю внедрять вредоносный код через механизм Server-Sent Events. В статье разобраны технические детали, статус исправлений в дистрибутиве и порядок проверки системы...
Краткое описание
Библиотека Nodemailer в версиях до 8.0.4 уязвима к инъекции SMTP-команд через параметр envelope.size. Злоумышленник может внедрить произвольные команды, такие как RCPT TO, добавляя несанкционированных получателей к отправляемым письмам.
В Debian пакет node-nodemailer в релизах...
Краткое описание
В пакете phpsysinfo для Debian обнаружена уязвимость, позволяющая удалённому атакующему обходить проверку авторизации. Механизм защиты доверяет управляемым клиентом HTTP-заголовкам, что приводит к утечке системной информации. В материале описаны затронутые версии, логика атаки...
Краткое описание
Apache Tomcat содержит критическую уязвимость, позволяющую обходить настроенные ограничения безопасности из-за некорректного разрешения конфликтов в правилах доступа. В Debian пакет tomcat9 уже обновлён, однако для tomcat10 и tomcat11 исправления пока не выпущены. Материал...
Краткое описание
В Apache Tomcat обнаружена уязвимость авторизации, позволяющая нарушителю обходить ограничения безопасности, запрещающие доступ к ресурсу через метод GET. В дистрибутиве Debian пакеты tomcat10 и tomcat11 в активных релизах пока не обновлены, тогда как tomcat9 уже исправлен...
Краткое описание
Apache Tomcat в дистрибутивах Debian содержит критическую уязвимость CVE-2026-65637, связанную с неполным исправлением предыдущей проблемы. В статье разобраны затронутые пакеты, статус обновлений в разных релизах Debian и команды для проверки установленной версии.
Основные...
Краткое описание
Уязвимость CVE-2026-73256 (CVSS 9.1) затрагивает библиотеку Mongoose в Debian. Ошибка в проверке версии HTTP-протокола позволяет удаленным атакующим выполнять HTTP-смуглинг через прокси HTTP/1.0, что приводит к несанкционированному доступу или изменению состояния системы...
Краткое описание
В HTTP-парсере библиотеки libevent обнаружена уязвимость, позволяющая атакующему внедрять скрытые запросы через рассинхронизацию границ сообщений. В Ubuntu затронуты LTS-релизы с версиями пакета ниже 2.1.13. Материал описывает механику ошибки, условия эксплуатации и порядок...
Краткое описание
В ядре Linux обнаружена ошибка в функции nft_payload_offload_mask() модуля netfilter. При обработке частичных совпадений полей заголовков (например, фрагментов IPv6-адресов) формируется некорректная маска offload. Это приводит к неопределённому поведению (shift-out-of-bounds) и...
Краткое описание
В стеке SCTP ядра Linux выявлена уязвимость CVE-2026-72398 (CVSS 9.8). При отключенной аутентификации cookie сервер не проверяет чанк INIT после его восстановления из сообщения COOKIE-ECHO. Это позволяет злоумышленнику передать поддельные параметры ассоциации, что может...
Краткое описание
Microsoft High Performance Computing (HPC) Pack содержит уязвимость десериализации недоверенных данных, позволяющую удаленному атакующему выполнять код без аутентификации. Ошибка классифицирована как критическая (CVSS 9.8). Материал разбирает механику CWE-502, затронутые версии...
Краткое описание
Уязвимость CVE-2026-65791 позволяет неавторизованному атакующему выполнить код на удалённой системе через сервис Windows iSCSI Target. Ошибка относится к классу переполнения буфера в куче (CWE-122) и оценивается как критическая (CVSS 9.8). В статье разобраны затронутые версии...
Краткое описание
Уязвимость CVE-2026-63223 в фреймворке CodeIgniter позволяет удалённому атакующему загружать файлы с произвольным содержимым, если приложение использует устаревшие правила валидации загрузки и сохраняет файлы с клиентским именем в директории, где возможен запуск скриптов...