tehno24.ru
← Безопасность
Безопасность30 сентября 2026, 12:00

PRTG: две уязвимости CVE-2026-4637 и CVE-2026-4638, патч в 26.2.120.1449

В PRTG Network Monitor до версии 26.2.120.1449 нашли отражённый XSS в странице ошибки (CVE-2026-4637) и утечку доменного пароля через сообщение об ошибке скрипт-сенсора (CVE-2026-4638). Эксплуатация даёт cookie администратора или рабочие доменные учётные данные, что позволяет двигаться по сети. Патч вышел 3 июня 2026 года, в ZoomEye числятся 73 811 инсталляций PRTG.

PRTG: две уязвимости CVE-2026-4637 и CVE-2026-4638, патч в 26.2.120.1449
#PRTG#Paessler
Читать дальше
Безопасность

CTranslate2: две уязвимости в загрузчике ИИ-моделей, патч в 4.8.1

Безопасность

В HashiCorp Vault нашли RCE-уязвимость: OpenBao уже выпустила патчи

Безопасность

GitLab выпустила критический патч для веток 19.4, 19.3 и 19.2

Безопасность

OnePlus не патчит уязвимости OxygenOS полгода: приложение без разрешений получает root