Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В экосистеме .NET 7 для Ubuntu 22.04 LTS зафиксирована уязвимость переполнения буфера в куче (CWE-122). Ошибка позволяет злоумышленнику выполнить код на удалённом хосте, если пользователь откроет специально сформированный файл. В материале описаны затронутые бинарные пакеты...
Краткое описание
Библиотека OpenIDC/cjose в версиях 0.6.1–0.6.2.5 генерирует нулевой ключ шифрования контента (CEK) при создании JWE с алгоритмами AES-CBC-HMAC. Это позволяет любому лицу, получившему JWE, восстановить исходные данные и подделать их содержимое.
В Ubuntu затронуты пакеты cjose и...
Краткое описание
В клиентской части libXfont2 обнаружена ошибка, позволяющая злонамеренному серверу шрифтов вызвать выход за границы кучи. Уязвимость затрагивает широкий спектр версий Ubuntu, включая LTS-релизы. Материал разбирает механику атаки, условия эксплуатации и способы проверки статуса...
Краткое описание
В клиенте font-server библиотеки libXfont2 обнаружено переполнение кучевого буфера при обработке данных глифов. Злоумышленник, контролирующий шрифтовой сервер, может отправить данные, вызывающие запись за пределы выделенной памяти. Материал описывает механику ошибки, перечень...
Краткое описание
В MongoDB Server, поставляемом в Ubuntu Pro, обнаружена ошибка валидации конфигурации, из-за которой подсистема авторизации может остаться отключенной при запуске. Это позволяет неаутентифицированному пользователю с сетевым доступом выполнять административные операции. Статья...
Краткое описание
В libcurl обнаружена ошибка use-after-free, возникающая при обработке потоков HTTP/2 Server Push в режиме совместного использования соединений. Дефект затрагивает пакеты curl и libcurl в нескольких версиях Ubuntu, включая LTS-релизы, поддерживаемые через ESM. В материале...
Краткое описание
В пакете libauthen-sasl-perl для Ubuntu обнаружена уязвимость, позволяющая атакующему повторно использовать перехваченный ответ аутентификации DIGEST-MD5. Проблема связана с отсутствием проверки nonce в функции server_step. Материал описывает механику атаки, затронутые версии и...
Краткое описание
Ошибка в libcurl приводит к тому, что HTTP-запрос одного пользователя может быть отправлен по ранее аутентифицированному соединению другого пользователя, если первый запрос выполнялся с пустыми учётными данными. Уязвимость затрагивает пакет curl в нескольких LTS-релизах Ubuntu...
Краткое описание
Ubuntu опубликовала обновление для пакета pcre2, закрывающее уязвимость CVE-2026-86145. Ошибка позволяет нарушителю выполнить запись за пределами выделенной памяти при обработке регулярных выражений. Статья разбирает механику сбоя, перечень затронутых LTS-релизов и порядок...
Краткое описание
В OpenVPN обнаружена уязвимость, позволяющая удалённому атакующему вызвать отказ в обслуживании через переполнение целочисленного значения при обработке пакетов ACK. В Ubuntu затронуты все LTS-релизы, включая версии с поддержкой Ubuntu Pro. Материал описывает механику ошибки...
Краткое описание
Библиотека python-jose в Ubuntu 22.04 и 24.04 LTS содержит ошибку валидации ключей, позволяющую использовать публичный ключ как секрет HMAC. Это открывает путь к подделке HS256-токенов, если приложение не ограничивает разрешенные алгоритмы. Материал разбирает механику атаки...
Краткое описание
В Ubuntu выпущено обновление для пакета ocsinventory-server, закрывающее уязвимость CVE-2026-76174. Ошибка позволяет администратору загрузить исполняемый PHP-файл через CSV-интерфейс, что приводит к выполнению произвольного кода. Статья описывает механику атаки, затронутые...
Краткое описание
В пакете libnginx-mod-js для Ubuntu обнаружена уязвимость, позволяющая удалённому атакующему вызвать отказ в обслуживании или потенциально выполнить код. Ошибка связана с обработкой XML-именных пространств в движках njs и QuickJS. Материал описывает механику срабатывания...
Краткое описание
Уязвимость CVE-2026-84140 затрагивает компонент DOM: Navigation в продуктах Mozilla и позволяет нарушить изоляцию сайтов. В дистрибутиве Ubuntu под риском находятся пакеты Thunderbird и библиотеки mozjs. Статья разбирает механику атаки, перечисляет затронутые версии и описывает...
Краткое описание
Mozilla опубликовала данные о критической уязвимости в движке JavaScript SpiderMonkey. Ошибка исправлена в Firefox 155.0, а в реестре Ubuntu OSV зафиксировано влияние на несколько LTS-релизов.
Точная механика атаки не раскрыта публично. Статья описывает затронутые версии...
Краткое описание
Mozilla устранила критическую уязвимость в компоненте DOM: Push Subscriptions, связанную с нарушением изоляции сайтов (Site Isolation). В Ubuntu затронуты пакеты Thunderbird и библиотеки mozjs для нескольких LTS-релизов. Материал описывает механику атаки, перечисляет уязвимые...
Краткое описание
Mozilla закрыла уязвимость в компоненте Profile Backup, классифицированную как критическую (CVSS 9.8). В Ubuntu затронуты пакеты Thunderbird и библиотеки mozjs на нескольких LTS-релизах. Материал описывает доступные данные о риске, список уязвимых версий и безопасные шаги по...
Краткое описание
В компоненте Graphics: ImageLib зафиксирован integer overflow (CWE-190). Ошибка позволяет нарушителю с сетевой стороны, без аутентификации и взаимодействия с пользователем, получить полный контроль над системой.
Уязвимость устранена в Firefox 155, Firefox ESR 153.2...
Краткое описание
Уязвимость CVE-2026-84142 затрагивает клиент Thunderbird и библиотеки движка JavaScript (mozjs) в дистрибутивах Ubuntu. Официальные данные указывают на внутренние дефекты, связанные с нарушением целостности памяти, которые теоретически могут быть эксплуатированы. Материал...
Краткое описание
В Thunderbird 154, ESR 153.1 и ESR 140.14 обнаружены внутренние ошибки, часть из которых демонстрирует признаки повреждения памяти. В Ubuntu 22.04 LTS пакет thunderbird версии 1:140.7.1+build1-0ubuntu0.22.04.1 содержит уязвимый код. Статья описывает механизм риска, затронутые...