ShieldBreak-nimeline kontseptsioonitõestus väidetavalt hiilib mööda hiljutisest Microsoft Defenderi parandusest haavatavusele CVE-2026-50656 ja annab ründajatele pärast esmast sissepääsu täielikud süsteemiõigused, samal ajal kui Microsoft väite õigsust…
Tõestuskontseptsioon nimega ShieldBreak väidetavalt möödub Microsoft Defenderi hiljutisest parandusest haavatavusele CVE-2026-50656 ja annab ründajatele pärast esmast sissepääsu täielikud süsteemiõigused, samal ajal kui Microsoft kontrollib väite…
Cisco parandas Secure Firewall ASA ja FTD SSL-VPN-teenuses kriitilise haavatavuse, mis võimaldab autentimata ründajatel sundida seadme taaskäivitust ning mida juba aktiivselt ära kasutatakse (CVSS 8,6).
Cisco hoiatab seitsme ClamAV turvanõrkuse eest Secure Endpoint Connectori toodetes, millest kahele on juba avalikult saadaval ärakasutuskood, kuid turvauuendused ilma ajutiste leevendusteta ilmuvad alles augustis.
Flowise’is avastatud kriitiline turvanõrkus, mille ärakasutamise tõenäosus on üle 50 protsendi, võimaldab kontode ülevõtmist ja kaugkoodi käivitamist, mistõttu tuleks mõjutatud paigaldused viivitamatult parandada.
Parandamata, autentimist vajamata ärakasutatav XSS-haavatavus WordPressi sisselogimisel (CVE-2026-64638, CVSS 8.9) võib teatud lisatingimustel viia PHP-koodi käivitamiseni serveris ja mõjutab kõiki WordPressi versioone.
Parandamata, autentimist mittevajav XSS-haavatavus WordPressi sisselogimisel (CVE-2026-64638, CVSS 8.9) võib teatud lisatingimustel viia PHP-koodi käivitamiseni serveris ning mõjutab kõiki WordPressi versioone.
Aktiivselt ära kasutatav FortiOS-i turvanõrkus murrab läbi varasema kaitsemehhanismi sümbolviidete manipuleerimise vastu, mistõttu tuleb mõjutatud süsteemid uuendada ja kontrollida varasemate kompromiteerimiste suhtes.
HashiCorp, Veeam ja Django parandasid 11 turvanõrkust, mille seas oli CVSS 10.0 hindega mandritevaheline (cross-tenant) viga Terraform MCP serveris ja CVSS 9.5 hindega autentimist nõudmata…