Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В Windows DHCP Server обнаружена ошибка переполнения целочисленного типа, позволяющая неавторизованному пользователю выполнять код по сети. Уязвимость затрагивает несколько версий Windows Server и требует установки соответствующих обновлений Microsoft.
Основные характеристики...
Краткое описание
Ubuntu OSV зафиксировала CVE-2026-94184 для пакета fetchmail. Уязвимость возникает при обработке Type 2 challenge от почтового сервера с объявлением NTLM: fetchmail пишет за пределы фиксированного стекового буфера при формировании authenticate response. В Ubuntu затронуты...
Краткое описание
Уязвимость CVE-2026-72987 связана с ошибкой use-after-free в компоненте Windows DNS. Она позволяет неавторизованному атакующему отправлять специально сформированный пакет по сети и запускать код на целевой системе без аутентификации и взаимодействия пользователя. Затронуты...
Краткое описание
В Windows DNS есть use after free, который позволяет неавторизованному атакующему выполнять код по сети. Проблема затрагивает Windows Server 2012, 2012 R2, 2016, 2019, 2022 и 2025 до конкретных сборок. Эксплуатация возможна из внутренней сети через произвольные запросы к...
Краткое описание
HP опубликовала предупреждение о нескольких уязвимостях в HPLIP, позволяющих удалённое выполнение кода и повышение привилегий. В Debian пакет hplip в версиях bookworm, trixie, forky и sid пока не содержит исправлений. Статья разбирает механику риска, текущий статус обновлений и...
Краткое описание
В драйвере nvmet-tcp ядра Linux обнаружена критическая уязвимость, позволяющая удалённому неаутентифицированному атакующему выполнить запись за пределы выделенного буфера. Ошибка возникает при обработке PDU, если вычисленная длина полезной нагрузки превышает размер...
Краткое описание
HP подтвердила несколько уязвимостей в HPLIP, которые могут привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. В Debian пакет hplip во всех поддерживаемых и нестабильных ветках пока не содержит исправления. Материал описывает механику ошибки...
Краткое описание
Microsoft выпустила исправления для уязвимости удалённого выполнения кода в Windows DHCP Server. Атакующий может отправить специально сформированный пакет без аутентификации, что приведёт к выполнению кода на целевой системе. Статья описывает затронутые версии Windows Server...
Краткое описание
Microsoft выпустила исправления для критической уязвимости CVE-2026-69845 в Windows DHCP Server, позволяющей неавторизованному атакующему выполнить код через сеть. Статья разбирает механику heap-based buffer overflow, список затронутых версий Windows Server и Windows 10, а...
Краткое описание
В Linux Kernel устранена критическая уязвимость в реализации протокола SCTP. Атакующий может отправить сфабрикованный COOKIE_ECHO, что приводит к чтению вне границ памяти и записи за пределы буфера. Это позволяет выполнить код в контексте ядра и повысить привилегии.
Статья...
Краткое описание
SPIP в версиях до 4.4.20 содержит критическую уязвимость, позволяющую удалённым атакующим без аутентификации выполнять произвольный код. Ошибка связана с некорректной обработкой блоков <?php и функцией var_export. В Debian пакет spip обновлён в trixie, sid и forky, но в...
Краткое описание
В Microsoft Edge (Chromium-based) обнаружено переполнение буфера в куче, позволяющее удаленному атакующему выполнить код. Уязвимость затрагивает версии браузера до 151.0.4129.86. В материале описаны механика риска, условия эксплуатации и способы проверки исправления в среде...