Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
Уязвимость CVE-2026-70332 в Microsoft SharePoint Online связана с неправильной обработкой входных данных при генерации веб-страниц. Она позволяет несанкционированному пользователю выполнить подделку контента через механизм XSS. Уязвимость имеет критический уровень опасности...
Краткое описание
Уязвимость CVE-2026-34191 в Debian связана с SQL-инъекцией в компоненте apr-util, затрагивающим версии от 1.6.0 до 1.6.3. Она позволяет злоумышленнику влиять на SQL-запросы, что может привести к несанкционированному доступу к данным. В Debian уязвимость затрагивает несколько...
Краткое описание
Уязвимость CVE-2026-64564 в ядре Linux связана с некорректной обработкой параметров асинхронной конфигурации SCTP (ASCONF). Она может привести к состоянию некорректного управления памятью, включая использование освобожденной памяти. Системы, использующие SCTP, могут быть...
Краткое описание
Уязвимость CVE-2026-71558 связана с уязвимостью типа heap type confusion в компоненте Apache Fory C++ при десериализации объектов. Эта проблема может привести к неопределенному поведению, отказу в обслуживании или выполнению произвольного кода. Администраторы, использующие...
Краткое описание
Уязвимость CVE-2026-65667 в Microsoft Teams позволяет неавторизованному злоумышленнику выполнить повышение привилегий через сетевой доступ. Эксплуатация возможна без взаимодействия пользователя. Уязвимость имеет критический уровень и затрагивает устройства с установленным...
Краткое описание
Уязвимость CVE-2026-32327 в Debian связана с ошибкой в библиотеке apr-util, которая может быть использована для атаки типа stack recursion. Уязвимость критична и затрагивает версии пакета до 1.6.4 включительно. Системы, использующие функцию apr_xml_quote_elem() при обработке...
Краткое описание
Уязвимость CVE-2026-63223 в фреймворке CodeIgniter позволяет удалённому атакующему загружать файлы с произвольным содержимым, если приложение использует устаревшие правила валидации загрузки и сохраняет файлы с клиентским именем в директории, где возможен запуск скриптов...
Краткое описание
Уязвимость CVE-2026-64558 в ядре Linux связана с отсутствием проверки длины целевого буфера в реализации функции pkey_pckmo. Исправление, выпущенное в июле 2026 года, добавляет проверку длины выходных данных перед их копированием. Уязвимость затрагивает системы на архитектуре...
Краткое описание
Уязвимость CVE-2026-61486 описана как стековое переполнение буфера в проекте Apache Lucy. Эта уязвимость не распространяется на Apache HTTP Server напрямую, поскольку проекты являются независимыми. Уязвимость имеет критический уровень серьезности (CVSS 9.8) и затрагивает все...
Краткое описание
CVE-2026-66321 — критическая уязвимость типа 'type confusion' в Microsoft Edge (Chromium-based), позволяющая удалённому атакующему выполнить код. Уязвимость затрагивает версии Microsoft Edge ниже 151.0.4129.59. Администраторы Windows Server должны быть осведомлены о риске и...
Краткое описание
Уязвимость CVE-2026-62873 в Microsoft 365 Admin Center связана с некорректной проверкой криптографических подписей, что позволяет неавторизованному пользователю повысить свои права в сети. Уязвимость оценена как критическая с CVSS 9.8 [1].
Основные характеристики...
Краткое описание
Уязвимость CVE-2026-67870 затрагивает реализацию AddReferences в библиотеке open62541, используемой в Ubuntu. Она позволяет удаленному атакующему отправить специально оформленный запрос, который может привести к NULL-указателю и потенциально к отказу в обслуживании или другим...
Краткое описание
Уязвимость CVE-2026-66909 связана с возможностью удаленного выполнения кода через десериализацию объектов в Apache CXF. Атакующий, имеющий возможность отправлять сообщения в JMS-канал, может вызвать отказ в обслуживании или выполнить произвольный код, если в classpath доступны...
Краткое описание
Уязвимость CVE-2026-58179 в Apache Traffic Server, затрагивающая Debian, может привести к переполнению стека и выполнению произвольного кода при обработке регулярных выражений. Системы, использующие уязвимые версии пакета trafficserver, подвержены риску. Рекомендуется...
Краткое описание
Уязвимость CVE-2026-45100 в OpenSIPS, реализующем протокол SIP, может привести к неконтролируемому поведению системы. Она связана с неправильной проверкой размера буфера при обработке данных через функцию {s.b64encode}. Системы Ubuntu, использующие затронутые версии пакета...
Краткое описание
Уязвимость CVE-2026-64560 в Linux Kernel связана с состоянием UAF (Use After Free), возникающим при некорректной обработке таймеров POSIX при выполнении операции exec() нелидерным потоком. Эта уязвимость может привести к нарушению целостности системы и потенциальному получению...
Краткое описание
CVE-2026-59243 касается механизма аутентификации FAB в Apache Airflow Providers FAB и связана с неправильной проверкой подписи токена ID при использовании Azure AD OAuth. Атакующий, способный представить поддельный или неподписанный токен, может обойти аутентификацию и получить...
Краткое описание
Уязвимость CVE-2026-58161 в Debian связана с Apache Traffic Server и может привести к отказу в обслуживании из-за ошибок в обработке TLS и SNI. Критический уровень уязвимости затрагивает определённые версии пакета trafficserver в репозиториях Debian. Системы, использующие...
Краткое описание
Уязвимость CVE-2026-45538 в OpenSIPS, реализующем сервер SIP, позволяет вызвать переполнение стекового буфера при обработке SIP-сообщений с заголовками длиной более 255 байт. Это может привести к отказу в обслуживании или удаленному выполнению кода. Уязвимость затрагивает...
Краткое описание
Уязвимость CVE-2026-64557 в ядре Linux связана с состоянием использования после освобождения (use-after-free) в подсистеме Bluetooth L2CAP. При определённых условиях может происходить обращение к уже освобожденной памяти, что может привести к нарушению целостности данных или...