arhīvsls -la
# rce
$ ls | wc -l → 13 raksti
SVARĪGS
Progress ShareFile CVE-2026-2699: neautentificēts uzbrucējs var ielādēt webshell, Progress lika apturēt serverus
Progress Software lika apturēt ShareFile Storage Zone Controller serverus — CVE-2026-2699 (CVSS 9.8) un CVE-2026-2701 kopā ļauj neautentificētam uzbrucējam ielādēt webshell.
Drošība
Proto6: seši protobuf.js caurumi pārvērš shēmu par izpildāmu kodu
Cyera pētnieki atklāja sešus caurumus protobuf.js — bibliotēkā ar 48 miljoniem lejupielāžu nedēļā. Divi ved uz koda izpildi, jo shēma tiek kompilēta ar Function().
SVARĪGS
Adobe ColdFusion: 7 CVSS 10.0 caurumi — viens jau ekspluatēts, grafiks mainīts AI dēļ
Adobe aizlāpīja 7 CVSS 10.0 ColdFusion caurumu — viena ievainojamība aktīvi ekspluatēta, un no 14. jūlija ielāpi nāks divreiz mēnesī AI dēļ.