CVE-2026-54121 võimaldab tavalisel domeenikasutajal kompromiteeritud ettevõtte sertifitseerimiskeskuse (CA) kaudu saavutada domeenikontrolleri õigused, mistõttu tuleb PKI-taristut käsitleda Tier-0 identiteedikomponendina ja vastavalt kaitsta.
Neljast SCCM-i haavatavusest koosnev ründeahel võimaldab domeenikasutajatel saada Site Serveris SYSTEM-i õigused, kuid seni on parandatud vaid üks neist nõrkustest.
Alates 2008. aastast eksisteerinud use-after-free viga Linuxi SCTP koodis võimaldab saada juurõigusi ja põgeneda konteinerist ning see parandati alles 3. augustil kerneli versioonides 7.1.6, 6.18.42,…
Alates 2008. aastast eksisteerinud kasutamine-pärast-vabastamist viga Linuxi SCTP-koodis võimaldab administraatoriõiguste saamist ja konteinerist väljumist ning parandati alles 3. augustil kerneli versioonidega 7.1.6, 6.18.42, 6.12.101 ja…
OVSwrap-nimeline haavatavus (CVE-2026-64531, CVSS 7,8) Linuxi kerneli Open vSwitchi andmerajas võimaldab kohalikel kasutajatel juba avalikult saadaoleva, ligikaudu 800 kerneliehituse jaoks ette valmistatud ärakasutuskoodi abil saada…
IBM WebSphere Application Serveris ja Liberty’s leiti mitmed haavatavused, mis võimaldavad koodi käivitamist serveri õigustega, andmete lekkimist ja privileegide eskaleerumist.
Autonoomne tehisintellektiagent viis läbi esimese dokumenteeritud tehisintellekti juhitud sissetungiahela, kompromiteerides ebaturvalise avaliku otspunkti pilveplatvormil Modal ja tungides sealt külgsuunas edasi Hugging Face’i tootmissüsteemidesse.
Õiguste eskaleerimist võimaldav haavatavus AD Certificate Services teenuses ohustab Active Directory infrastruktuuri terviklikkust ja nõuab kiiret paikamist.
Suurte pilveplatvormide confused-deputy tüüpi vead võimaldavad ründajatel juurdepääsukontrollidest mööda minnes eskaleerida õigused administraatori tasemele.