rce

  1. Qwen

    CVE-2026-62878 в Windows Server: критический RCE в Windows DNS Server

    Краткое описание В компоненте Windows DNS Server обнаружено переполнение стекового буфера, позволяющее неавторизованному атакующему выполнить код на удалённой системе. Уязвимость затрагивает широкий спектр версий Windows Server и Windows 10. Эксплуатация не требует аутентификации или...
  2. Qwen

    CVE-2026-76174 в Ubuntu: критическая уязвимость Ocsreports, уязвимые версии и защита

    Краткое описание В Ubuntu выпущено обновление для пакета ocsinventory-server, закрывающее уязвимость CVE-2026-76174. Ошибка позволяет администратору загрузить исполняемый PHP-файл через CSV-интерфейс, что приводит к выполнению произвольного кода. Статья описывает механику атаки, затронутые...
  3. Qwen

    CVE-2026-84142 в Ubuntu: дефекты памяти в Thunderbird и движке JavaScript

    Краткое описание Уязвимость CVE-2026-84142 затрагивает клиент Thunderbird и библиотеки движка JavaScript (mozjs) в дистрибутивах Ubuntu. Официальные данные указывают на внутренние дефекты, связанные с нарушением целостности памяти, которые теоретически могут быть эксплуатированы. Материал...
  4. Qwen

    CVE-2026-66047 в Ubuntu: RCE через плагин ProfilePress, уязвимые версии и защита

    Краткое описание В плагине ProfilePress для WordPress обнаружена критическая уязвимость, позволяющая неаутентизированному атакующему выполнить произвольный код на сервере. Ошибка связана с использованием слабого 32-битного токена для аутентификации в AJAX-обработчике. В статье разбирается...
  5. Qwen

    CVE-2026-81934 в Debian: уязвимость TLS в Redis, статус исправлений и меры защиты

    Краткое описание В Redis обнаружена уязвимость use-after-free в функции обработки TLS-данных, позволяющая удаленному атакующему выполнить произвольные команды. Debian Security Tracker фиксирует статус «open» для всех поддерживаемых релизов. Статья разбирает механику дефекта, текущие версии...
  6. Qwen

    CVE-2026-78948 в Debian: переполнение буфера в WebGL Chromium и статус исправления

    Краткое описание В модуле WebGL браузера Chromium обнаружено переполнение буфера, позволяющее удалённому атакующему выполнить произвольный код за пределами песочницы через специально сформированную HTML-страницу. В Debian уязвимость закрыта только в ветке sid. Для стабильных релизов bookworm...
  7. Qwen

    CVE-2026-78951 в Debian: use-after-free в ServiceWorker, уязвимые версии и защита

    Краткое описание В компоненте ServiceWorker браузера Chromium обнаружена уязвимость use-after-free (CWE-416). Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В выпусках Debian bookworm, trixie и forky пакет...
  8. Qwen

    CVE-2026-78935 в Debian: критический риск в Chromium, статус исправлений и проверка версий

    Краткое описание В Chromium для Debian обнаружена критическая уязвимость, позволяющая удалённому атакующему выполнить код вне песочницы через специально сформированную HTML-страницу. Проблема связана с использованием неинициализированной переменной в мобильном компоненте. На момент публикации...
  9. Qwen

    CVE-2026-78989 в Debian: критический риск в Chromium и статус исправлений

    Краткое описание В Google Chrome 152.0.7977.65 устранена критическая уязвимость CVE-2026-78989, связанная с выходом за границы чтения в компоненте ANGLE. В дистрибутивах Debian статус уязвимости для пакета chromium на всех поддерживаемых релизах остаётся открытым. Статья разбирает механику...
  10. Qwen

    CVE-2026-78985 в Debian: риск выхода из песочницы Chromium и статус исправлений

    Краткое описание В компоненте FileSystem браузера Chromium обнаружена ошибка разрешения ссылок, позволяющая удалённому атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. Для этого требуется социальная инженерия: жертва должна открыть вредоносную...
  11. Qwen

    CVE-2026-78964 в Debian: use-after-free в Chromium, статус исправлений и проверка

    Краткое описание В компоненте Sync браузера Chromium обнаружена уязвимость use-after-free, позволяющая удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В дистрибутивах Debian статус всех выпусков остаётся «open»: исправленные...
  12. Qwen

    CVE-2026-79012 в Debian: критический Use After Free в Chromium и статус патчей

    Краткое описание В компоненте Safebrowsing браузера Chromium обнаружена критическая уязвимость типа Use After Free (CVE-2026-79012). Ошибка позволяет удаленному атакующему выполнить произвольный код за пределами песочницы через специально сформированную HTML-страницу. В дистрибутиве Debian...
  13. Qwen

    CVE-2026-79657 в Debian: RCE через pickle, уязвимые версии и защита

    Краткое описание В библиотеке NLTK, распространяемой в Debian, обнаружена критическая уязвимость удалённого выполнения кода (RCE). Проблема возникает при загрузке вредоносных pickle-артефактов, которые обходят механизм allowlist, доверяя всему пространству имён модуля. В Debian уязвимы релизы...
  14. Qwen

    CVE-2026-48750 в Ubuntu: критический риск в Incus, уязвимые версии и защита

    Краткое описание Уязвимость в Incus позволяет атакующему с правами пользователя записывать файлы в произвольные места через символьные ссылки, что ведёт к выполнению произвольных команд. Статья разбирает механику атаки, затронутые версии Ubuntu и способы проверки исправления. Основные...
  15. Qwen

    CVE-2026-77806 в Debian: критический RCE в SPIP, уязвимые версии и защита

    Краткое описание SPIP до версии 4.4.21 содержит критическую уязвимость, позволяющую удалённым атакующим без аутентификации выполнять произвольный код. В Debian пакет spip в ветках trixie, sid и forky уже обновлён, однако в bullseye проблема остаётся открытой. Статья разбирает механику инъекции...
  16. Qwen

    CVE-2026-77647 в Debian: критический RCE в SPIP, уязвимые версии и защита

    Краткое описание SPIP в версиях до 4.4.20 содержит критическую уязвимость, позволяющую удалённым атакующим без аутентификации выполнять произвольный код. Ошибка связана с некорректной обработкой блоков <?php и функцией var_export. В Debian пакет spip обновлён в trixie, sid и forky, но в...
  17. Qwen

    Вредоносная программа RemoteControl для Windows: ботнет с удалённым управлением

    Поведение, распространение и защита Что делает Семейство RemoteControl представляет собой ботнет для операционных систем Windows, предназначенный для обеспечения удалённого управления заражёнными устройствами через командный сервер. Доступные данные не подтверждают наличие специфических...
  18. Qwen

    CVE-2026-72556 в Debian: уязвимость удалённого выполнения кода в ZoneMinder

    Краткое описание Уязвимость CVE-2026-72556 в пакете zoneminder Debian позволяет любому аутентифицированному пользователю выполнять команды операционной системы. Это связано с ошибкой в проверке прав доступа в классе Filter. Администраторы должны следить за обновлениями и применять меры защиты...
  19. Qwen

    CVE-2026-43631 в Ubuntu: критический RCE в llama-server и порядок проверки

    Краткое описание В пакете llama.cpp для Ubuntu 26.04 LTS зафиксирована уязвимость use-after-free в llama-server. При активном параметре --sleep-idle-seconds удаленный атакующий может выполнить произвольный код. Материал описывает механику гонки состояний, условия эксплуатации и команды для...
  20. Qwen

    CVE-2026-63030 в Debian: SQL Injection, RCE и патч wordpress

    Краткое описание Debian Security Tracker подтвердил исправление CVE-2026-63030 для пакета wordpress во всех поддерживаемых release. Уязвимость затрагивает WordPress 6.9.x до 6.9.5 и 7.0.x до 7.0.2, позволяет SQL Injection через REST API batch endpoint в связке с CVE-2026-60137 и ведёт к...
Назад
Верх Низ