Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В компоненте Windows DNS Server обнаружено переполнение стекового буфера, позволяющее неавторизованному атакующему выполнить код на удалённой системе. Уязвимость затрагивает широкий спектр версий Windows Server и Windows 10.
Эксплуатация не требует аутентификации или...
Краткое описание
В Ubuntu выпущено обновление для пакета ocsinventory-server, закрывающее уязвимость CVE-2026-76174. Ошибка позволяет администратору загрузить исполняемый PHP-файл через CSV-интерфейс, что приводит к выполнению произвольного кода. Статья описывает механику атаки, затронутые...
Краткое описание
Уязвимость CVE-2026-84142 затрагивает клиент Thunderbird и библиотеки движка JavaScript (mozjs) в дистрибутивах Ubuntu. Официальные данные указывают на внутренние дефекты, связанные с нарушением целостности памяти, которые теоретически могут быть эксплуатированы. Материал...
Краткое описание
В плагине ProfilePress для WordPress обнаружена критическая уязвимость, позволяющая неаутентизированному атакующему выполнить произвольный код на сервере. Ошибка связана с использованием слабого 32-битного токена для аутентификации в AJAX-обработчике. В статье разбирается...
Краткое описание
В Redis обнаружена уязвимость use-after-free в функции обработки TLS-данных, позволяющая удаленному атакующему выполнить произвольные команды. Debian Security Tracker фиксирует статус «open» для всех поддерживаемых релизов. Статья разбирает механику дефекта, текущие версии...
Краткое описание
В модуле WebGL браузера Chromium обнаружено переполнение буфера, позволяющее удалённому атакующему выполнить произвольный код за пределами песочницы через специально сформированную HTML-страницу. В Debian уязвимость закрыта только в ветке sid. Для стабильных релизов bookworm...
Краткое описание
В компоненте ServiceWorker браузера Chromium обнаружена уязвимость use-after-free (CWE-416). Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу.
В выпусках Debian bookworm, trixie и forky пакет...
Краткое описание
В Chromium для Debian обнаружена критическая уязвимость, позволяющая удалённому атакующему выполнить код вне песочницы через специально сформированную HTML-страницу. Проблема связана с использованием неинициализированной переменной в мобильном компоненте. На момент публикации...
Краткое описание
В Google Chrome 152.0.7977.65 устранена критическая уязвимость CVE-2026-78989, связанная с выходом за границы чтения в компоненте ANGLE. В дистрибутивах Debian статус уязвимости для пакета chromium на всех поддерживаемых релизах остаётся открытым. Статья разбирает механику...
Краткое описание
В компоненте FileSystem браузера Chromium обнаружена ошибка разрешения ссылок, позволяющая удалённому атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. Для этого требуется социальная инженерия: жертва должна открыть вредоносную...
Краткое описание
В компоненте Sync браузера Chromium обнаружена уязвимость use-after-free, позволяющая удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В дистрибутивах Debian статус всех выпусков остаётся «open»: исправленные...
Краткое описание
В компоненте Safebrowsing браузера Chromium обнаружена критическая уязвимость типа Use After Free (CVE-2026-79012). Ошибка позволяет удаленному атакующему выполнить произвольный код за пределами песочницы через специально сформированную HTML-страницу.
В дистрибутиве Debian...
Краткое описание
В библиотеке NLTK, распространяемой в Debian, обнаружена критическая уязвимость удалённого выполнения кода (RCE). Проблема возникает при загрузке вредоносных pickle-артефактов, которые обходят механизм allowlist, доверяя всему пространству имён модуля.
В Debian уязвимы релизы...
Краткое описание
Уязвимость в Incus позволяет атакующему с правами пользователя записывать файлы в произвольные места через символьные ссылки, что ведёт к выполнению произвольных команд. Статья разбирает механику атаки, затронутые версии Ubuntu и способы проверки исправления.
Основные...
Краткое описание
SPIP до версии 4.4.21 содержит критическую уязвимость, позволяющую удалённым атакующим без аутентификации выполнять произвольный код. В Debian пакет spip в ветках trixie, sid и forky уже обновлён, однако в bullseye проблема остаётся открытой. Статья разбирает механику инъекции...
Краткое описание
SPIP в версиях до 4.4.20 содержит критическую уязвимость, позволяющую удалённым атакующим без аутентификации выполнять произвольный код. Ошибка связана с некорректной обработкой блоков <?php и функцией var_export. В Debian пакет spip обновлён в trixie, sid и forky, но в...
Поведение, распространение и защита
Что делает
Семейство RemoteControl представляет собой ботнет для операционных систем Windows, предназначенный для обеспечения удалённого управления заражёнными устройствами через командный сервер. Доступные данные не подтверждают наличие специфических...
Краткое описание
Уязвимость CVE-2026-72556 в пакете zoneminder Debian позволяет любому аутентифицированному пользователю выполнять команды операционной системы. Это связано с ошибкой в проверке прав доступа в классе Filter. Администраторы должны следить за обновлениями и применять меры защиты...
Краткое описание
В пакете llama.cpp для Ubuntu 26.04 LTS зафиксирована уязвимость use-after-free в llama-server. При активном параметре --sleep-idle-seconds удаленный атакующий может выполнить произвольный код. Материал описывает механику гонки состояний, условия эксплуатации и команды для...
Краткое описание
Debian Security Tracker подтвердил исправление CVE-2026-63030 для пакета wordpress во всех поддерживаемых release. Уязвимость затрагивает WordPress 6.9.x до 6.9.5 и 7.0.x до 7.0.2, позволяет SQL Injection через REST API batch endpoint в связке с CVE-2026-60137 и ведёт к...