Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
Уязвимость CVE-2026-93012 затрагивает Email::Sender::Transport::Sendmail версии ниже 2.602 для Perl. На MSWin32 envelope sender и все получатели попадают в одну строку команды, которую open() передаёт оболочке. В Debian статус уязвимости для всех указанных релизов отмечен как...
Краткое описание
В FluidSynth до версии 2.5.6 обработчик команд принимает pitch_bend_range без проверки диапазона аргумента канала. Из-за этого значение записывается вне границ выделенной области кучи, что приводит к out-of-bounds heap write.
В Ubuntu затронуты пакеты fluidsynth и связанные...
Краткое описание
Ubuntu зафиксировала уязвимость CVE-2026-46619 в пакете openam для версии 16.04 LTS. Проблема позволяет атакующему получить сессию без пароля через инъекцию в LDAP. Статья разбирает механику, статус исправления и команды для проверки системы.
Основные характеристики...
Краткое описание
В пакете pymupdf для Debian обнаружена уязвимость обхода путей (CWE-22) в функции extract_objects(). Атакующий может записать файлы за пределы целевой директории, передав специально сформированный документ. В Debian статус уязвимости во всех поддерживаемых релизах — open...
Краткое описание
HotelDruid в версиях до 3.0.6 содержит уязвимость недостаточной санитизации при загрузке файлов в функции резервного копирования и восстановления. В Debian пакет hoteldruid в версии 3.0.4-1 для bookworm остается уязвимым, тогда как в sid проблема устранена в версии 3.0.6-1...
Краткое описание
В CMS SPIP, распространяемой в дистрибутивах Debian, обнаружена критическая уязвимость, позволяющая неаутентифицированному атакующему выполнить произвольный код на сервере. Проблема связана с некорректной обработкой параметров в функции editer_objet и возможностью записи в...
Краткое описание
Уязвимость в Windows Hyper-V позволяет атакующему из гостевой виртуальной машины выполнить код на хосте. Ошибка связана с переполнением стека при обработке TPM-команд или файловых запросов. Статья разбирает затронутые версии Windows 10/11, механику атаки и команды для проверки...
Краткое описание
В модуле Payments браузера Chromium обнаружена ошибка use-after-free (CWE-416). Эксплуатация через специально сформированную HTML-страницу позволяет удалённому злоумышленнику выполнить произвольный код за пределами песочницы браузера.
На момент публикации статьи в официальных...
Краткое описание
В экосистеме .NET 7 для Ubuntu 22.04 LTS зафиксирована уязвимость переполнения буфера в куче (CWE-122). Ошибка позволяет злоумышленнику выполнить код на удалённом хосте, если пользователь откроет специально сформированный файл. В материале описаны затронутые бинарные пакеты...
Краткое описание
В пакете php-laravel-framework для Debian зафиксирована уязвимость CRLF-инъекции (CVE-2026-48019). Она позволяет неавторизованному атакующему вмешиваться в обработку исходящей почты, если приложение отправляет письма на адреса, контролируемые пользователем.
В официальных...
Краткое описание
В браузере Chromium, распространяемом в Debian, обнаружена уязвимость типа Use After Free в компоненте DevTools. Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В статье разобраны затронутые...
Краткое описание
Уязвимость use-after-free в Active Directory Certificate Services (AD CS) позволяет аутентифицированному злоумышленнику выполнить код на сервере Windows через специально сформированный сетевой запрос. Ошибка затрагивает широкий спектр версий Windows Server и Windows 10. Статья...
Краткое описание
В FreeIPMI до версии 1.6.19 обнаружено переполнение стека в функции обработки OEM-данных Fujitsu IRMC. Уязвимость позволяет выполнить произвольный код через сформированные ответы SEL. В Debian исправление доступно только для unstable (sid), тогда как для bookworm, trixie и...
Краткое описание
Mozilla опубликовала данные о критической уязвимости в движке JavaScript SpiderMonkey. Ошибка исправлена в Firefox 155.0, а в реестре Ubuntu OSV зафиксировано влияние на несколько LTS-релизов.
Точная механика атаки не раскрыта публично. Статья описывает затронутые версии...
Краткое описание
В пакете freeipmi для Debian обнаружено переполнение стека в функции _read_fru_data. Ошибка возникает, когда BMC возвращает больше байтов, чем запрошено.
В Debian unstable (sid) проблема устранена в версии 1.6.19-1. Для релизов bookworm, trixie и forky официальные обновления...
Краткое описание
Уязвимость CVE-2026-84131 связана с некорректной обработкой указателей в графическом компоненте продуктов Mozilla. В дистрибутиве Ubuntu это затрагивает пакеты SpiderMonkey и Thunderbird. Статья описывает механику ошибки, затронутые версии и способы проверки исправления...
Краткое описание
В пакете openNDS для Debian обнаружена уязвимость, позволяющая неавторизованному атакующему выполнить произвольные команды на уровне операционной системы. Проблема затрагивает все активные ветки Debian, включая bookworm, trixie, sid и forky, и пока не имеет исправлений в...
Краткое описание
В компоненте FileSystem браузера Chromium обнаружена ошибка разрешения ссылок, позволяющая удалённому атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. Для этого требуется социальная инженерия: жертва должна открыть вредоносную...
Краткое описание
SPIP до версии 4.4.21 содержит критическую уязвимость, позволяющую удалённым атакующим без аутентификации выполнять произвольный код. В Debian пакет spip в ветках trixie, sid и forky уже обновлён, однако в bullseye проблема остаётся открытой. Статья разбирает механику инъекции...
Краткое описание
В ядре Linux обнаружена ошибка в функции nft_payload_offload_mask() модуля netfilter. При обработке частичных совпадений полей заголовков (например, фрагментов IPv6-адресов) формируется некорректная маска offload. Это приводит к неопределённому поведению (shift-out-of-bounds) и...