Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В браузере Chromium, распространяемом в дистрибутивах Debian, обнаружена критическая уязвимость CVE-2026-19157. Ошибка в компоненте ANGLE позволяет удалённому злоумышленнику выйти из песочницы браузера через специально сформированную HTML-страницу. В статье разобраны затронутые...
Краткое описание
Уязвимость CVE-2026-60053 связана с некорректной обработкой сессий в Apache Answer, что позволяет API-ключам оставаться действительными даже после удаления аккаунта владельца. Это может привести к несанкционированному доступу к административным функциям. Уязвимость критична и...
Краткое описание
В компоненте Web Authentication браузера Chromium обнаружена уязвимость Use after free. Эксплуатация через специально сформированную HTML-страницу позволяет атакующему выйти из песочницы браузера.
В актуальных стабильных релизах Debian (bookworm, trixie) и нестабильном (sid)...
Краткое описание
Уязвимость CVE-2026-61466 затрагивает Apache CXF, компонент, реализующий OAuth2. Сервер авторизации принимает значение параметра scope, предоставленное клиентом, без проверки на соответствие разрешённым областям. Это может позволить клиенту назначать себе привилегированные...
Краткое описание
CVE-2026-68079 описывает уязвимость в компоненте Apache CXF, связанную с возможностью многократного использования авторизационного кода. Эта уязвимость нарушает стандарты безопасности OAuth 2.0, согласно которым код должен использоваться только один раз. В результате атакующий...
Краткое описание
В компоненте Aura браузера Chromium обнаружена уязвимость типа Use After Free, позволяющая удалённому злоумышленнику выйти из изолированной среды (sandbox) через специально сформированную HTML-страницу. В дистрибутиве Debian пакет chromium в версиях до 151.0.7922.108 содержит...
Краткое описание
CVE-2026-59243 касается механизма аутентификации FAB в Apache Airflow Providers FAB и связана с неправильной проверкой подписи токена ID при использовании Azure AD OAuth. Атакующий, способный представить поддельный или неподписанный токен, может обойти аутентификацию и получить...
Краткое описание
В Microsoft SharePoint Server обнаружена критическая уязвимость, позволяющая атакующему повысить привилегии через сеть без предварительной аутентификации. Проблема внесена в каталог CISA KEV, что подтверждает её активную эксплуатацию. Материал описывает технические детали...