Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В модуле NFC LLCP ядра Linux отсутствует проверка длины входящего пакета перед разбором заголовка. Это позволяет устройству в радиусе действия NFC вызвать чтение памяти за пределами буфера.
Исправление уже встроено в стабильные ветки ядра. Статья описывает механику ошибки...
Краткое описание
В стеке Windows Update обнаружена уязвимость неправильного разрешения ссылок перед доступом к файлам (link following). Локальный атакующий с ограниченными правами может использовать её для повышения привилегий до уровня SYSTEM.
Ошибка внесена в каталог CISA KEV, что...
Краткое описание
В пакете php-laravel-framework для Debian зафиксирована уязвимость CRLF-инъекции (CVE-2026-48019). Она позволяет неавторизованному атакующему вмешиваться в обработку исходящей почты, если приложение отправляет письма на адреса, контролируемые пользователем.
В официальных...
Краткое описание
В пакете libauthen-sasl-perl для Ubuntu обнаружена уязвимость, позволяющая атакующему повторно использовать перехваченный ответ аутентификации DIGEST-MD5. Проблема связана с отсутствием проверки nonce в функции server_step. Материал описывает механику атаки, затронутые версии и...
Краткое описание
В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая нарушителю вызвать чтение памяти за границами буфера. Ошибка связана с некорректной валидацией TLV-структур и переполнением смещения. Статья описывает механику атаки, условия эксплуатации и способы проверки...
Краткое описание
Уязвимость use-after-free в драйвере Windows Services for NFS ONCRPC XDR позволяет неаутентифицированному атакующему выполнить код на удалённом сервере. Статья разбирает механику атаки, затронутые версии Windows Server, официальные обновления и методы проверки исправления...
Краткое описание
Microsoft выпустила обновления для уязвимости в компоненте Advanced Local Procedure Call (ALPC), позволяющей атакующему с низкими привилегиями выйти из песочницы AppContainer и получить права SYSTEM. Уязвимость внесена в каталог CISA KEV, что подтверждает её активное...
Краткое описание
В FreeIPA обнаружена критическая уязвимость, позволяющая неаутентифицированному атакующему получить права администратора. В Debian статус исправления для всех поддерживаемых релизов — open. Статья разбирает механику атаки, текущий статус пакетов и шаги по проверке системы...
Краткое описание
Ошибка в libcurl приводит к тому, что HTTP-запрос одного пользователя может быть отправлен по ранее аутентифицированному соединению другого пользователя, если первый запрос выполнялся с пустыми учётными данными. Уязвимость затрагивает пакет curl в нескольких LTS-релизах Ubuntu...
Краткое описание
В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая прочитать память за границами буфера при обработке кадров LLCP. Функция nfc_llcp_connect_sn() не ограничивает обход TLV-структур границами skb, что приводит к OOB read при получении CONNECT или CC PDU от внешнего...
Краткое описание
Уязвимость в Windows Active Directory позволяет атакующему с доменной аутентификацией выполнить код на клиенте через NSPI RPC. Статья разбирает механику, затронутые сборки Windows 10/11 и порядок применения обновлений.
Основные характеристики
Ошибка позволяет нарушителю...
Краткое описание
В 389 Directory Server обнаружена критическая уязвимость, позволяющая получить привилегии Directory Manager без валидных учетных данных. В Debian (bookworm, trixie, sid) исправление не выпущено. Материал описывает механику атаки через SASL, условия эксплуатации и текущие меры...
Краткое описание
В подсистеме DRM ядра Linux обнаружена ошибка чтения за границами буфера при обработке аудио-информеймов HDMI. Функция memcpy обращается к памяти за пределами выделенного блока из-за неверного выбора размера данных.
Дефект затрагивает ядра начиная с версии 6.11 и устранен в...
Краткое описание
Уязвимость в Windows DNS Server позволяет неавторизованному атакующему выполнить код через сеть. Причина — гонка состояний при обработке пакетов. Статья разбирает затронутые версии Windows Server, механику атаки, команды проверки и порядок установки обновлений.
Основные...
Краткое описание
В браузере Chromium, распространяемом в Debian, обнаружена уязвимость типа Use After Free в компоненте DevTools. Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В статье разобраны затронутые...
Краткое описание
Ubuntu опубликовала обновление для пакета pcre2, закрывающее уязвимость CVE-2026-86145. Ошибка позволяет нарушителю выполнить запись за пределами выделенной памяти при обработке регулярных выражений. Статья разбирает механику сбоя, перечень затронутых LTS-релизов и порядок...
Краткое описание
В драйвере ovpn ядра Linux обнаружена ошибка, позволяющая выполнить чтение вне границ памяти (out-of-bounds read) при обработке сокетов. Проблема возникает, если другие подсистемы, такие как BPF SOCKMAP, заполняют поле sk_user_data без установки соответствующего типа...
Краткое описание
В компоненте Windows DNS Server обнаружена ошибка Use after free, позволяющая неавторизованному атакующему выполнить код через сеть. Уязвимость затрагивает несколько версий Windows Server и Windows 10. В материале разобраны технические детали, условия эксплуатации, способы...
Краткое описание
В компоненте Microsoft QUIC обнаружена уязвимость Use After Free, позволяющая неавторизованному атакующему выполнить код на удалённой системе через специально сформированный сетевой пакет.
Ошибка классифицирована как CWE-416 и имеет максимальный балл CVSS 9.8. Эксплуатация не...
Краткое описание
В OpenVPN обнаружена уязвимость, позволяющая удалённому атакующему вызвать отказ в обслуживании через переполнение целочисленного значения при обработке пакетов ACK. В Ubuntu затронуты все LTS-релизы, включая версии с поддержкой Ubuntu Pro. Материал описывает механику ошибки...