Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
CVE-2026-72989 — уязвимость раскрытия информации в компоненте Windows Failover Cluster. Ошибка использования неинициализированного ресурса (CWE-908) позволяет удалённому атакующему без аутентификации через сеть получить фрагменты неинициализированной памяти стека.
Затронуты...
Краткое описание
CVE-2026-70579 — уязвимость чтения за пределами буфера в компоненте Windows Mobile Broadband. Неавторизованный злоумышленник может удалённо раскрыть информацию, включая фрагменты heap-памяти привилегированного процесса.
Затронуты Windows 10 и Windows 11. Исправления выпущены в...
Краткое описание
Уязвимость CVE-2026-71330 позволяет нарушителю из сети получить доступ к фрагментам неинициализированной ядровой памяти в Windows Services for NFS ONCRPC XDR Driver. Риск связан с раскрытием чувствительных системных данных без необходимости входа в систему или получения прав...
Краткое описание
CVE-2026-72932 — это buffer over-read в компоненте Windows Message Queuing Queue Manager. Ошибка позволяет нарушителю из сети получить содержимое heap привилегированного процесса на сервере. Уязвимость не требует локального доступа, прав или взаимодействия пользователя и...
Краткое описание
В Windows Server до определённых сборок Microsoft Azure Attestation service и Device Health Attestation Service содержат out-of-bounds read. Неавторизованный сетевой атакующий может читать части процессной памяти, включая heap memory привилегированных процессов на сервере...
Краткое описание
В Windows DHCP Server обнаружено внеграницное чтение, позволяющее сетевому атакующему читать память привилегированного процесса сервера. Уязвимость затрагивает несколько версий Windows Server и требует установки соответствующего обновления Microsoft.
Основные характеристики...
Краткое описание
Windows DHCP Server содержит out-of-bounds read, позволяющий сетевому атакующему читать память привилегированного процесса без входа на систему. Исправление вышло в сентябре 2026 года, требуется перезагрузка сервера, а откладывание обновления оставляет открытым канал чтения...
Краткое описание
В Windows DHCP Server есть out-of-bounds read, который позволяет неавторизованному сетевому атакующему читать память кучи привилегированного процесса сервера. Уязвимость относится к классу CWE-125 и имеет CVSS 7.5 (HIGH). Исправления от Microsoft выпущены для всех затронутых...
Краткое описание
В Windows DHCP Server найдена уязвимость чтения за пределами буфера (CWE-125). Неавторизованный атакующий может удалённо раскрыть содержимое heap-памяти привилегированного процесса.
Проблема затрагивает Windows Server 2012, 2012 R2, 2016, 2019, 2022 и 2025, а также клиентские...
Краткое описание
Ошибка в подсистеме HID ядра Linux приводит к выводу части адреса ядра в системный журнал при подключении устройства с некорректным дескриптором. Механизм базируется на смешении типов данных при парсинге, что снижает эффективность ASLR, но не дает прямого доступа к памяти...
Краткое описание
Microsoft выпустила обновление, закрывающее уязвимость чтения вне границ в клиенте Remote Desktop. Ошибка позволяет неавторизованному атакующему удалённо получить доступ к конфиденциальной информации. Статья разбирает механику риска, затронутые версии и порядок проверки...