Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В Debian отслеживается уязвимость CVE-2026-95832 в пакете kitty. Ошибка позволяет программе, записывающей данные в терминал, выполнить произвольную команду в пользовательской оболочке.
Затронуты версии kitty от 0.47.3 до 0.48.2 включительно; исправление доступно в kitty 0.49.0...
Краткое описание
В Ubuntu затронут пакет flatpak. Если SDK-контейнер содержит специально сформированный путь к extension point и разработчик запускает flatpak build-init --writable-sdk --sdk-extension, файлы могут быть записаны вне рабочей директории из-за разрешения последовательности .. в...
Краткое описание
В Ubuntu затронут пакет buildstream. Ошибка — improper link resolution before file access (CWE-59) в tar source plugin Apache BuildStream при работе на Python < 3.12.
Злоупотребление позволяет вредоносным исходным tarball'ам записывать файлы на хосте через symlink escape с...
Краткое описание
Уязвимость CVE-2026-86350 затрагивает Apache Tomcat в Debian из-за регрессии в исправлении CVE-2026-41293. Ошибка приводит к некорректной интерпретации HTTP/2-запросов и смешению заголовков запроса.
В Debian затронуты пакеты tomcat9, tomcat10 и tomcat11 в конкретных версиях...
Краткое описание
В пакетах libdbi-perl для Ubuntu до исправления CVE-2026-78030 параметры dbm_type и dbm_mldbm передаются в require без проверки. Запрос с вредоносным DSN или параметром выбора хранилища может заставить Perl загрузить произвольный файл как модуль. Риск актуален для сервисов...
Краткое описание
Уязвимость CVE-2026-93012 затрагивает Email::Sender::Transport::Sendmail версии ниже 2.602 для Perl. На MSWin32 envelope sender и все получатели попадают в одну строку команды, которую open() передаёт оболочке. В Debian статус уязвимости для всех указанных релизов отмечен как...
Краткое описание
В расширении PostgreSQL pg_partman обнаружена критическая уязвимость, позволяющая роли с ограниченными правами выполнить произвольный SQL-код с привилегиями суперпользователя. В Debian пакет pg-partman уязвим в версиях bookworm и trixie. Статья описывает механику атаки, статус...
Краткое описание
Уязвимость CVE-2026-66362 затрагивает компонент генератора конфигурации NGINX Gateway Fabric. При использовании NGINX Plus в качестве data plane аутентифицированный пользователь может внедрить произвольные директивы NGINX через поля clientID, cookieName или clientSecret. Ошибка...
Краткое описание
Уязвимость CVE-2026-59283 затрагивает Spring Framework в Debian и позволяет обходить ограничения безопасности при компиляции SpEL-выражений. В статье разобраны механика ошибки, статус пакетов libspring-java в актуальных релизах и практические шаги для администраторов.
Основные...
Краткое описание
CVE-2026-49845 описывает SQL-инъекцию в компоненте Hive Metastore системы Apache Hive. Уязвимость затрагивает версии до 4.2.1 и позволяет аутентифицированным пользователям манипулировать метаданными разделов через специально сформированные имена. В предоставленных материалах...
Краткое описание
В платформе Apache Allura версий до 1.19.1 выявлена уязвимость CVE-2026-73240, позволяющая внедрять аргументы в команды git. Ошибка классифицирована как критическая (CVSS 9.8). Исправление доступно в релизе 1.19.1. Уязвимость затрагивает приложение Allura, а не ядро Apache HTTP...