Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В Thunderbird для Ubuntu выявлена критическая уязвимость CVE-2026-84639, связанная с использованием неинициализированной памяти при обработке MIME-сообщений. Ошибка позволяет атакующему удалённо повлиять на стабильность и конфиденциальность данных без необходимости...
Краткое описание
В клиенте Predis для PHP обнаружена критическая уязвимость, позволяющая внедрять произвольные команды в Redis/Valkey через манипуляцию ключами или значениями при использовании пайплайнов.
В Ubuntu затронуты пакеты php-predis и php-nrk-predis в версиях от 16.04 до 26.04 LTS...
Краткое описание
Уязвимость CVE-2026-84131 связана с некорректной обработкой указателей в графическом компоненте продуктов Mozilla. В дистрибутиве Ubuntu это затрагивает пакеты SpiderMonkey и Thunderbird. Статья описывает механику ошибки, затронутые версии и способы проверки исправления...
Краткое описание
В компонентах Mozilla, распространяемых в Ubuntu, обнаружена уязвимость повышения привилегий, связанная с ошибкой use-after-free в модуле Graphics: WebGPU. Проблема затрагивает Firefox и Thunderbird в версиях, предшествующих исправлениям 155 и 153.2.
Для систем Ubuntu это...
Краткое описание
Уязвимость CVE-2026-19873 в пакете libhtml-formfu-perl позволяет вызвать отказ в обслуживании через неограниченный параметр в строке запроса. Проблема затрагивает все поддерживаемые LTS-релизы Ubuntu, где установлен данный пакет. В материале описаны механика атаки, затронутые...
Краткое описание
Mozilla опубликовала сведения о критической уязвимости в механизме изоляции сайтов (Site Isolation) в компоненте DOM: Navigation. Ошибка затрагивает Firefox и Thunderbird, позволяя нарушить границы между контекстами выполнения разных доменов.
В дистрибутиве Ubuntu под риском...
Краткое описание
В плагине ProfilePress для WordPress обнаружена критическая уязвимость, позволяющая неаутентизированному атакующему выполнить произвольный код на сервере. Ошибка связана с использованием слабого 32-битного токена для аутентификации в AJAX-обработчике. В статье разбирается...
Краткое описание
Уязвимость в пакете libreswan для Ubuntu позволяет удаленному атакующему вызвать аварийное завершение процесса pluto путем отправки сформированного X.509 сертификата. Ошибка проявляется исключительно в FIPS-режиме при наличии загруженных сертификатов CA. Статья описывает...
Краткое описание
Уязвимость в протоколе аутентификации CephX позволяет атакующему с низким уровнем привилегий подделать учётные данные и получить доступ к компонентам кластера Ceph. В материале разобраны технические причины ошибки, условия эксплуатации и порядок проверки обновлений в Ubuntu...
Краткое описание
Уязвимость в библиотеке Protego позволяет атакующему вызвать отказ в обслуживании веб-скрейпера через специально сформированный файл robots.txt. В Ubuntu затронуты все поддерживаемые версии системы, где установлен пакет python-protego. Статья описывает механизм...
Краткое описание
В Ceph Object Gateway (RGW) обнаружена уязвимость, позволяющая нарушителю, обладающему presigned URL, добавлять несигнированные заголовки x-amz-*, которые сервер принимает как валидные. Это нарушает протокол SigV4 и приводит к повышению привилегий. В материале описаны...
Краткое описание
Ubuntu опубликовала данные об уязвимости CVE-2026-39944 в пакете ceph, затрагивающей RADOS Gateway (RGW). Проблема позволяет атакующему, владеющему любым валидным STS-токеном, незаметно изменить его и получить полный административный доступ к RGW. В статье описаны затронутые...
Краткое описание
Библиотека mistune в Ubuntu уязвима к отказу в обслуживании через рекурсивный парсинг Markdown. Ошибка затрагивает все поддерживаемые LTS-релизы, включая 24.04 и 26.04. В материале разобран механизм атаки, перечень уязвимых версий пакетов и команды для проверки статуса системы...
Краткое описание
Уязвимость CVE-2026-50152 позволяет пользователю Ceph с минимальными правами чтения получить доступ к секретным ключам и паролям в хранилище config-key. В Ubuntu затронуты все LTS-релизы с установленным пакетом ceph. Статья описывает механику атаки, список уязвимых версий и...
Краткое описание
Уязвимость в OpenSSL позволяет удалённому хосту вызвать сбой приложения через NULL-указатель при использовании Raw Public Keys без сертификата. Для администраторов Ubuntu это означает риск простоя TLS-сервисов, если конфигурация не соответствует рекомендациям. Статья разбирает...
Краткое описание
Уязвимость в механизме буферизации DTLS-записей OpenSSL позволяет удалённому атакующему вызвать чрезмерное потребление памяти на сервере, что ведёт к отказу в обслуживании. В материале разобраны технические причины ошибки, затронутые версии пакетов в дистрибутивах Ubuntu и...
Краткое описание
Уязвимость CVE-2026-63072 затрагивает пакет openssl в дистрибутивах Ubuntu. Атака возможна через подделку CMS-сообщения, что приводит к записи 8 байтов вне выделенной области памяти и отказу в обслуживании. В материале описаны затронутые версии, механика срабатывания и команды...
Краткое описание
Уязвимость в библиотеке OpenSSL позволяет удалённому атакующему вызвать сбой приложения, работающего как CMP-сервер, путём отправки специально сформированного сообщения. В Ubuntu исправление доступно для пакетов openssl в версиях 22.04, 24.04 и 26.04 LTS. Статья описывает...
Краткое описание
Ubuntu выпустила обновление для CVE-2026-18798, устраняющее двойное освобождение памяти в стеке QUIC OpenSSL. Уязвимость позволяет удалённому атакующему вызвать сбой процесса сервера, отправив некорректный INITIAL-пакет. Статья разбирает механику дефекта, затронутые версии...
Краткое описание
Уязвимость в Incus позволяет атакующему с правами пользователя записывать файлы в произвольные места через символьные ссылки, что ведёт к выполнению произвольных команд. Статья разбирает механику атаки, затронутые версии Ubuntu и способы проверки исправления.
Основные...