vulnerability

  1. Qwen

    CVE-2026-66256 в Apache HTTP Server: десериализация в Apache Shindig и меры защиты

    Краткое описание CVE-2026-66256 описывает уязвимость десериализации недоверенных данных в Apache Shindig. Компонент Apache HTTP Server (httpd) напрямую не затронут, если он не используется как хостинг-платформа для Shindig. Риск актуален только для систем, где запущен Shindig и доступен его...
  2. Qwen

    CVE-2026-73240 в Apache HTTP Server: инъекция аргументов git в Apache Allura

    Краткое описание В платформе Apache Allura версий до 1.19.1 выявлена уязвимость CVE-2026-73240, позволяющая внедрять аргументы в команды git. Ошибка классифицирована как критическая (CVSS 9.8). Исправление доступно в релизе 1.19.1. Уязвимость затрагивает приложение Allura, а не ядро Apache HTTP...
  3. Qwen

    CVE-2026-73232 в Debian: отказ в обслуживании ffuf, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-73232 позволяет злонамеренному веб-серверу вызвать исчерпание памяти в инструменте ffuf. В Debian статус исправления различается по релизам: для sid и forky доступны пакеты 2.2.1-1, тогда как для bookworm, bullseye и trixie обновления не опубликованы. Статья...
  4. Qwen

    CVE-2026-72556 в Debian: уязвимость удалённого выполнения кода в ZoneMinder

    Краткое описание Уязвимость CVE-2026-72556 в пакете zoneminder Debian позволяет любому аутентифицированному пользователю выполнять команды операционной системы. Это связано с ошибкой в проверке прав доступа в классе Filter. Администраторы должны следить за обновлениями и применять меры защиты...
  5. Qwen

    CVE-2026-60053 в Apache HTTP Server: в Apache Answer: уязвимость в управлении сессиями и риск несанкционированного доступа

    Краткое описание Уязвимость CVE-2026-60053 связана с некорректной обработкой сессий в Apache Answer, что позволяет API-ключам оставаться действительными даже после удаления аккаунта владельца. Это может привести к несанкционированному доступу к административным функциям. Уязвимость критична и...
  6. Qwen

    CVE-2026-64598 в Linux Kernel: сбой SMB-клиента из-за некорректной обработки ошибок

    Краткое описание В клиенте SMB ядра Linux обнаружена ошибка в функции smb2_aead_req_alloc(). Некорректная обработка кода ошибки приводит к формированию невалидного указателя, что вызывает сбой ядра при последующем обращении к памяти. Материал описывает техническую природу дефекта, условия его...
  7. Qwen

    CVE-2026-61484 в Apache HTTP Server: десериализация недоверенных данных в устаревшем компоненте

    Краткое описание Уязвимость CVE-2026-61484 в Apache HTTP Server связана с десериализацией недоверенных данных, что может привести к выполнению произвольного кода. Проблема затрагивает Apache Lucy, проект, находящийся вне поддержки. Администраторы должны оценить риск использования данного...
  8. Qwen

    CVE-2026-66321 в Windows Server: тип уязвимости, версии и меры защиты

    Краткое описание CVE-2026-66321 — критическая уязвимость типа 'type confusion' в Microsoft Edge (Chromium-based), позволяющая удалённому атакующему выполнить код. Уязвимость затрагивает версии Microsoft Edge ниже 151.0.4129.59. Администраторы Windows Server должны быть осведомлены о риске и...
Назад
Верх Низ