Adobe parandas ulatusliku turvavärskenduste voorus 88 turvanõrkust, sealhulgas kaheksa kriitilist viga ColdFusionis, mis võimaldavad kaugkäivitatavat koodisüsti, SQL-süsti ja autentimise mööndamist.
Pahatahtlikult muudetud brauserilaiendused suudavad Claude’i laiendust petta Gmaili, Google Docsi ja Calendari kontekstis toiminguid sooritama — vea on maist saadik taasesitanud Manifold Security ning Anthropic…
15 aastat vana Linuxi kerneli haavatavus GhostLock (CVE-2026-43499) võimaldab kohalike lõimede kutsete kaudu saada juurõigused peaaegu kõigis distributsioonides, samal ajal kui paikade levitamine kulgeb ebaühtlaselt.
Mitmed Linuxi kerneli kohalikud haavatavused võimaldavad olemasoleval süsteemikasutajal eskaleerida õigusi juurkasutaja tasemele, mis toob kaasa andmelekke ja teenusetõkestuse ohu.
RabbitMQ sisaldab mitmeid kriitilisi haavatavusi, mis võimaldavad suvalise koodi käivitamist ja autentimisest möödahiilimist ning nõuavad viivitamatut paikamist.
Mitmed kriitilised haavatavused Microsoft Edge’is võimaldavad koodi käivitamist, õiguste laiendamist ja turbemeetmetest mööda hiilimist — vajalikud on viivitamatud värskendused.
15 aastat vana kerneli haavatavus, mis on vaikimisi olemas Linuxi distributsioonides, võimaldab kohalikult sisse logitud kasutajatel saada täieliku juurkasutaja kontrolli ilma erilubade või spetsiaalsete seadistusteta.
Dialogflow CX-i haavatavus võimaldas kompromiteeritud agendi seadistuse kaudu pääseda ligi sama projekti teistele jututrobotitele ning varastada kasutajaandmeid või saata andmepüügisõnumeid.
Agendipõhiseid GitHubi tööjärjestusi saab ettevalmistatud avalike probleemiteadete abil ahvatleda paljastama ettevõtte privaatsete hoidlate sisu ilma loata, kui agendil on organisatsiooniülene lugemisõigus.