Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В экосистеме .NET 7 для Ubuntu 22.04 LTS зафиксирована уязвимость переполнения буфера в куче (CWE-122). Ошибка позволяет злоумышленнику выполнить код на удалённом хосте, если пользователь откроет специально сформированный файл. В материале описаны затронутые бинарные пакеты...
Краткое описание
Уязвимость CVE-2026-69715 — это out-of-bounds read в Windows Direct Show, позволяющий неавторизованному атакующему выполнять код по сети. Для администратора Windows 10/11 это означает риск компрометации хоста без локального доступа и без взаимодействия пользователя. Статья...
Краткое описание
Microsoft опубликовала патч для критической уязвимости удалённого выполнения кода в Windows Services for NFS ONCRPC XDR Driver. Атака возможна без аутентификации через специально сформированный вызов к NFS-сервису.
Затронуты все актуальные версии Windows Server. Статья...
Краткое описание
Microsoft выпустила исправления для критической уязвимости CVE-2026-69845 в Windows DHCP Server, позволяющей неавторизованному атакующему выполнить код через сеть. Статья разбирает механику heap-based buffer overflow, список затронутых версий Windows Server и Windows 10, а...
Краткое описание
Microsoft Graphics Component содержит уязвимость двойного освобождения памяти (double free), позволяющую неаутентифицированному злоумышленнику выполнить произвольный код через специально сформированный RTF-файл. Ошибка затрагивает широкий спектр версий Windows 10 и Windows 11...
Краткое описание
Microsoft выпустила исправления для уязвимости удалённого выполнения кода в Windows DHCP Server. Атакующий из внутренней сети может эксплуатировать переполнение буфера без аутентификации. Статья разбирает затронутые версии Windows Server, механику атаки и порядок применения...
Краткое описание
В компоненте Windows Shell обнаружена критическая уязвимость переполнения буфера в куче (CWE-122). Ошибка позволяет атакующему из внутренней сети выполнить произвольный код на целевой системе без предварительной аутентификации и взаимодействия пользователя.
Уязвимость...
Краткое описание
Уязвимость CVE-2026-87438 позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы браузера через специально сформированную HTML-страницу. В дистрибутивах Debian пакет chromium во всех поддерживаемых ветках (bookworm, trixie, sid, forky) пока не содержит...
Краткое описание
Microsoft опубликовала патч для критической уязвимости в Windows Remote Desktop Services, позволяющей атакующему выполнить код удаленно без аутентификации. Статья разбирает механизм Use-After-Free, список затронутых версий Windows 10/11 и Windows Server, а также команды для...
Краткое описание
Уязвимость use-after-free в драйвере Windows Services for NFS ONCRPC XDR позволяет неаутентифицированному атакующему выполнить код на удалённом сервере. Статья разбирает механику атаки, затронутые версии Windows Server, официальные обновления и методы проверки исправления...
Краткое описание
Уязвимость в Windows Active Directory позволяет атакующему с доменной аутентификацией выполнить код на клиенте через NSPI RPC. Статья разбирает механику, затронутые сборки Windows 10/11 и порядок применения обновлений.
Основные характеристики
Ошибка позволяет нарушителю...
Краткое описание
Уязвимость в Windows DNS Server позволяет неавторизованному атакующему выполнить код через сеть. Причина — гонка состояний при обработке пакетов. Статья разбирает затронутые версии Windows Server, механику атаки, команды проверки и порядок установки обновлений.
Основные...
Краткое описание
В браузере Chromium, распространяемом в Debian, обнаружена уязвимость типа Use After Free в компоненте DevTools. Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В статье разобраны затронутые...
Краткое описание
В компоненте Windows DNS Server обнаружена ошибка Use after free, позволяющая неавторизованному атакующему выполнить код через сеть. Уязвимость затрагивает несколько версий Windows Server и Windows 10. В материале разобраны технические детали, условия эксплуатации, способы...
Краткое описание
В компоненте Microsoft QUIC обнаружена уязвимость Use After Free, позволяющая неавторизованному атакующему выполнить код на удалённой системе через специально сформированный сетевой пакет.
Ошибка классифицирована как CWE-416 и имеет максимальный балл CVSS 9.8. Эксплуатация не...
Краткое описание
Уязвимость в Windows iSCSI Target Service позволяет неавторизованному атакующему выполнить код на удалённой системе через специально сформированный сетевой пакет. Ошибка затрагивает широкий спектр версий Windows Server от 2012 до 2025, а также Windows 10. Для администраторов...
Краткое описание
Уязвимость CVE-2026-62792 затрагивает сетевой стек Windows TCP/IP и позволяет неавторизованному злоумышленнику выполнить код на удалённой системе через специально сформированный сетевой пакет. Ошибка классифицирована как переполнение буфера в стеке (CWE-121) с оценкой CVSS 8.1...
Краткое описание
В Debian выпущены обновления пакета chromium для исправления критической уязвимости CVE-2026-85050. Ошибка в WebGL позволяет удалённому атакующему выполнить произвольный код вне песочницы браузера через специально сформированную HTML-страницу. В статье разобраны затронутые...
Краткое описание
Уязвимость use-after-free в Active Directory Certificate Services (AD CS) позволяет аутентифицированному злоумышленнику выполнить код на сервере Windows через специально сформированный сетевой запрос. Ошибка затрагивает широкий спектр версий Windows Server и Windows 10. Статья...
Краткое описание
Уязвимость в компоненте Transactions Platform браузера Chromium позволяет удалённому атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В Debian пакет chromium в релизах bookworm, trixie и sid уже содержит исправление, тогда как в...