2/2
Подборка уязвимостей (не забудьте обновиться!):
- Обновление nginx 1.31.3 с устранением RCE-уязвимости. Переполнение буфера, use after free. Классика.
- Обновление NTFS-3G 2026.7.7 с устранением 9 уязвимостей. Переполнение буфера, чтение за границами выделенного буфера.
- В OpenBSD устранена локальная уявзимость, позволяющая получить права root. И на старуху бывает проруха! Тут use after free.
- Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере. Или почему я не использую wordpress нигде и никому не советую.
- 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap. ИИшечка прямо лютует (ибо большинство уязвимостей выявлено с помощью ИИ), а тем, у кого включен IPv6, особое предупреждение - там обработка спецпакета UDP может выйти за пределы буфера и появляется возможность выполнить код с правами root.
- Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии. Ядрышко обновляем, snapd удаляем, exim, надеюсь, вы уже не пользуете же, да?
- 1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris. Вот и Oracle на свои продукты ИИшечку натравила. 19 - java se, 41 - mysql, 16 - virtualbox, 6 - solaris. Остальное, видимо, что-то проприетарно-закрытое.
- Релизы дистров и ОСей: OPNsense 26.7, Whonix 18.2, Альт Рабочая станция 11.2, Ubuntu Touch 24.04-2.0, РЕД ОС 8.0.3 и РЕД ОС 7.3.7.
Также у меня появился канал в MAX, присоединяйтесь!
1July 28, 2026 1.3K 4