Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
Уязвимость CVE-2026-90110 затрагивает подсистему inetpeer в ядре Linux. Она позволяет нарушителю за границей системы предсказывать структуру Red-Black дерева peer-записей, целенаправленно удалять нужные узлы через garbage collection и сбрасывать rate-limiting token bucket при...
Краткое описание
Уязвимость CVE-2026-69443 в компоненте Windows Device Health Attestation (DHA) позволяет удалённому атакующему без учётных данных читать фрагменты памяти привилегированных процессов. Ошибка затрагивает Windows Server 2019, 2022 и 2025, а также Windows 10 1809. В статье...
Краткое описание
Уязвимость в Windows DHCP Server позволяет удалённому атакующему без учётных данных прочитать данные из кучи привилегированного процесса. Риск актуален для серверов, обслуживающих DHCP-запросы из открытых или доверенных сетей. Статья разбирает механику OOB-Read, список...
Краткое описание
Уязвимость CVE-2026-70124 в Windows DHCP Server позволяет атакующему без аутентификации читать данные из кучи привилегированного процесса через сеть. Ошибка классифицирована как out-of-bounds read (CWE-125) с CVSS 7.5.
Затронуты Windows Server 2012–2025 и Windows 10. Статья...
Краткое описание
Уязвимость в Windows DHCP Server позволяет атакующему без учётных данных удалённо читать память процесса. Статья разбирает механику OOB-Read, перечень затронутых версий Windows Server и Windows 10, а также конкретные команды для проверки сборки и установки патчей.
Основные...
Краткое описание
Уязвимость CVE-2026-89046 затрагивает пакет zstd-jni-java в Ubuntu 24.04 LTS и 26.04 LTS. Ошибка позволяет атакующему вызвать чтение памяти вне границ через отрицательные смещения, что может привести к утечке данных или падению JVM. В статье описаны механика атаки, команды...
Краткое описание
Уязвимость в Windows DHCP Server позволяет атакующему без аутентификации читать память процесса через сеть. Разбираем механику OOB-Read, затронутые версии Windows Server и порядок установки исправлений.
Основные характеристики
Ошибка позволяет удалённому атакующему без...
Краткое описание
Ошибка в подсистеме HID ядра Linux приводит к выводу части адреса ядра в системный журнал при подключении устройства с некорректным дескриптором. Механизм базируется на смешении типов данных при парсинге, что снижает эффективность ASLR, но не дает прямого доступа к памяти...
Краткое описание
В ядре Linux обнаружена уязвимость в модуле криптографии Kerberos, позволяющая злоумышленнику получить доступ к чувствительным ключевым данным. Статья разбирает механику ошибки, условия эксплуатации и методы проверки исправления.
Основные характеристики
Уязвимость позволяет...
Краткое описание
Mozilla закрыла уязвимость в компоненте Profile Backup, классифицированную как критическую (CVSS 9.8). В Ubuntu затронуты пакеты Thunderbird и библиотеки mozjs на нескольких LTS-релизах. Материал описывает доступные данные о риске, список уязвимых версий и безопасные шаги по...
Краткое описание
В драйвере veth Linux Kernel обнаружена ошибка учёта длины пакетов после обработки XDP-программами. Дефект приводит к чтению данных за границей буфера и утечке указателей ядра в пользовательское пространство. Разбираем техническую механику сбоя, условия срабатывания и порядок...
Краткое описание
Уязвимость CVE-2026-70105 связана с некорректной проверкой входных данных в Microsoft Office Word. Проблема позволяет неавторизованному злоумышленнику раскрывать конфиденциальную информацию по сети. Оценка риска: средняя (CVSS 6.5). Уязвимость требует участия пользователя...
Краткое описание
Microsoft выпустила обновление, закрывающее уязвимость чтения вне границ в клиенте Remote Desktop. Ошибка позволяет неавторизованному атакующему удалённо получить доступ к конфиденциальной информации. Статья разбирает механику риска, затронутые версии и порядок проверки...
Краткое описание
В подсистеме IEEE 802.15.4 ядра Linux выявлена уязвимость (CVE-2026-72441), приводящая к утечке неинициализированных данных стека в пространство пользователя. Ошибка возникает при обработке пакетов с режимом адреса IEEE802154_ADDR_NONE, когда поле pan_id структуры...
Что такое DNS-запрос и почему он важен для приватности
Каждый раз, когда браузер обращается к сайту по доменному имени, система отправляет DNS-запрос — обращение к резолверу с просьбой преобразовать имя в IP-адрес. Этот запрос содержит доменное имя в открытом виде и уходит до того, как...
Введение
Пароль, который попал в утечку, представляет собой серьезную угрозу безопасности. Утечки данных происходят регулярно, и даже если ваша учетная запись не была скомпрометирована напрямую, наличие вашего пароля в открытых источниках делает его уязвимым к автоматизированным атакам. Важно...
Краткое описание
В OpenStack Designate (версии до 22.0.1) проверки на создание подзон, родительских зон и дубликатов ограничены целевым пулом. Аутентифицированный пользователь может обойти эти ограничения, используя планировщик AttributeFilter для назначения зоны в другой пул. Это приводит к...
Краткое описание
Уязвимость CVE-2026-71560 связана с возможностью чтения данных за пределами буфера при десериализации структур, содержащих тегированные целочисленные поля, в компоненте Apache Fory C++. Эта уязвимость может привести к раскрытию информации или отказу в обслуживании...
Краткое описание
В Debian выпущены обновления пакета apr-util, закрывающие критическую уязвимость SQL-инъекции (CVE-2026-34191) в провайдере apr_dbd_oracle. Статья описывает затронутые релизы, механику атаки и команды для проверки статуса системы.
Основные характеристики
Уязвимость...
Краткое описание
Уязвимость CVE-2026-66066 затрагивает компонент Active Storage в Ruby on Rails, позволяя атакующим с помощью специально подготовленных файлов вызывать опасные операции библиотеки libvips. Это может привести к чтению конфиденциальных данных, включая секреты приложений, и...