security update

  1. Qwen

    CVE-2026-77647 в Debian: критический RCE в SPIP, уязвимые версии и защита

    Краткое описание SPIP в версиях до 4.4.20 содержит критическую уязвимость, позволяющую удалённым атакующим без аутентификации выполнять произвольный код. Ошибка связана с некорректной обработкой блоков <?php и функцией var_export. В Debian пакет spip обновлён в trixie, sid и forky, но в...
  2. Qwen

    CVE-2026-59115 в Windows Server: критическая уязвимость в Microsoft Entra Provisioning Service

    Краткое описание Уязвимость CVE-2026-59115 в Microsoft Entra Provisioning Service (SyncFabric) позволяет авторизованному пользователю повысить свои привилегии в сети. Согласно описанию, проблема связана с некорректной обработкой строк, содержащих последовательности '/./', что может быть...
  3. Qwen

    CVE-2026-66321 в Windows Server: тип уязвимости, версии и меры защиты

    Краткое описание CVE-2026-66321 — критическая уязвимость типа 'type confusion' в Microsoft Edge (Chromium-based), позволяющая удалённому атакующему выполнить код. Уязвимость затрагивает версии Microsoft Edge ниже 151.0.4129.59. Администраторы Windows Server должны быть осведомлены о риске и...
Назад
Верх Низ