1Password leidis, et tehisintellekti loodud paigad keerukate ja hiljuti avastatud haavatavuste jaoks jäävad 53,9 protsendil juhtudest puudulikuks ning inimeste tehtav turvaülevaatus on jätkuvalt asendamatu.
HashiCorp, Veeam ja Django parandasid 11 turvanõrkust, mille seas oli CVSS 10.0 hindega mandritevaheline (cross-tenant) viga Terraform MCP serveris ja CVSS 9.5 hindega autentimist nõudmata…
Qualys TRU avastas RefluXFS-i (CVE-2026-64600) nime kandva kriitilise Linuxi kerneli haavatavuse, mis annab kohalikele kasutajatele juurkasutaja õigused.
Kolm nüüdseks parandatud Paperclipi turvaauku (sh CVE-2026-41679, CVSS kuni 9,6) näitasid, et platvorm käsitles localhost-juurdepääsu ja juhatuse tasandi õigusi ekslikult usaldusväärsena, võimaldades sellega RCE-ahelaid ja…
Kolm nüüdseks parandatud Paperclipi haavatavust (sh CVE-2026-41679, CVSS kuni 9,6) näitasid, et platvorm käsitles ekslikult localhost-juurdepääsu ja juhatuse tasemel õigusi usaldusväärsena, võimaldades sellega kaugkoodi käivitamise…
Kriitiline Rails’i haavatavus CVE-2026-66066 (CVSS 9,5) võimaldab Active Storage’i moodulisse manipuleeritud pildifailide üleslaadimise kaudu lugeda tundlikke salajasi andmeid ning viia see välja kuni kaugkoodi käivitamiseni,…
N-able avaldas 1. augustil 2026 kiirparanduse aktiivselt ära kasutatava turvaaugu CVE-2026-18577 jaoks N-centralis, kuna varasem CVE-2026-18576 parandus ei sulgenud haavatavust täielikult.
CRA kehtestatud kohustus koostada SBOM tekitab raskesti hallatava CVE-teadete tulva, mida praktikauuringute kohaselt saab VEX-põhise ligipääsetavusanalüüsi abil vähendada kuni 90 protsenti.
Kolm kriitilist VMware’i turvaauku (CVSS 9,3–9,8) võimaldavad autentimisest mööda hiilida, pahatahtlikku koodi kaugkäivitada ja virtuaalmasinast välja murda; Broadcom soovitab viivitamatut paikamist, kuna töövõtteid puuduste leevendamiseks…
Keycloak sisaldab mitmeid paikamata keskmise raskusastmega haavatavusi, mis võimaldavad autentitud ründajatel turvameetmetest mööda hiilida ja andmeid muuta.