# cve
$ ls | wc -l → 48 raksti
Ceturtais ārkārtas ielāps piecās nedēļās: CVSS 10.0 kļūda N-central ļauj izpildīt kodu bez pieteikšanās
N-able piecās nedēļās izlaidusi ceturto ārkārtas ielāpu N-central platformai. Jaunākā kļūda ar CVSS 10.0 ļauj izpildīt kodu uz servera bez pieteikšanās.
22 CVE Dovecot 2.4.5 laidienā: lielāko daļu atrada automātiski koda analīzes rīki
Dovecot 2.4.5 aizver 22 drošības caurumus: autentifikācijas apiešanu caur XCLIENT FORWARD, CRIME tipa noplūdi IMAP kompresijā un sešus veidus, kā ar vienu vēstuli noslogot serveri.
Linux kodola CVE skaits laidienā uzkāpis no 500 līdz 1500, 7.3 var pārsniegt 2000
Greg Kroah-Hartman slaids rāda CVE skaitu katrā kodola laidienā: no 500 pie 6.9 līdz vairāk nekā 1500 pie 7.2. Iemesls ir LLM, kas skenē 40 miljonus rindu.
AIT-GUI ielāps nepievieno paroli NASA komandu pultij, PyPI vēl dod 2023. gada versiju
Laidiens 2.5.2 aizver trīs caurumus ar CVSS 9,4, taču pieteikšanos nepievieno. Sesijas sīkdatni joprojām izsniedz katram, kas atver sākumlapu.
Keycloak sesija pārlec pie paroles maiņas bez e-pasta žetona: divās nedēļās 20 aizvērtu CVE
Sagatavots pieprasījums reset-credentials galapunktam izlaiž e-pasta žetonu un dod svešu kontu. Keycloak 26.7.2 aizver astoņus CVE.
rsync 3.5.0 aizver 33 drošības caurumus, lielākā daļa sākas ar simbolisku saiti
Viena kritiska ievainojamība, 13 augstas un 19 vidējas. Aptuveni 15 no tām ir simbolisko saišu sacīkstes, ko atklāja mērķtiecīgs ceļu apstrādes audits.
Tails izdod ārkārtas 7.10.1: kodola taimeru kļūda ļauj Tor Browser iegūt administratora tiesības
Ārkārtas izlaidums maina kodolu uz 6.12.100 un expat uz 2.8.2. Kļūda POSIX taimeros ļauj pārlūkam Tails vidē kļūt par administratoru.
54 no 55 jauniem SQLite CVE ir izdomāti, NVD tos jau bija novērtējis kā kritiskus
JFrog pārbaudīja sešus jaunus SQLite CVE ar vērtējumu līdz 9,8 punktiem. Aprakstītās funkcijas pirmkodā neeksistē. No 55 repozitorija ierakstiem izdomāti ir 54.
TeamCity agenta protokols izpilda OS komandas bez pieteikšanās, CVSS 9,8
JetBrains aizvēra CVE-2026-63077: neautentificēts uzbrucējs pa agentu aptaujas protokolu var palaist komandas uz būvēšanas servera. Skartas visas On-Premises versijas.
Wireshark 4.6.7 aizver divpadsmit caurumus: viens atklāj atmiņas saturu, pārējie avarē programmu
Wireshark 4.6.7 un 4.4.17 aizver divpadsmit ievainojamības. Vienpadsmit avarē programmu, smagākā BLF failu parserī nolasa neinicializētu atmiņu.