Категория: Программы

Уязвимость BDU:2023-05266 (CVE-2022-48110) CKEditor
Уязвимость BDU:2023-05266 (CVE-2022-48110) CKEditor

Уязвимость BDU:2023-05266 (CVE-2022-48110) межсайтового скриптинга (XSS) в компоненте HTML Embed виджета CKEditor 5 версии 35.4.0, позволяющая выполнить произвольный JavaScript-код в …

Уязвимость BDU:2019-03564 (CVE-2019-11703) Thunderbird
Уязвимость BDU:2019-03564 (CVE-2019-11703) Thunderbird

Уязвимость BDU:2019-03564 (CVE-2019-11703) представляет собой критическую уязвимость переполнения буфера в функции parser_get_next_char библиотеки libical, используемой в Thunderbird для обработки календарных …

Алексей Черемных Алексей Черемных
254
Уязвимость BDU:2023-07548 (CVE-2022-46770) Qubes Mirage Firewall
Уязвимость BDU:2023-07548 (CVE-2022-46770) Qubes Mirage Firewall

Уязвимость BDU:2023-07548 (CVE-2022-46770) обработки вывода консоли Solo5 (движок Qubes Mirage Firewall) приводит к бесконечному циклу при получении специально сформированных …

Алексей Черемных Алексей Черемных
276
Уязвимость BDU:2023-00210 (CVE-2023-22809) Sudo
Уязвимость BDU:2023-00210 (CVE-2023-22809) Sudo

Уязвимость BDU:2023-00210 (CVE-2023-22809) в функции sudoedit системной утилиты Sudo позволяет локальному атакующему добавить произвольные файлы в список обработки при редактировании, …

Алексей Черемных Алексей Черемных
260
Уязвимость BDU:2022-05210 (CVE-2022-2841) Crowdstrike Falcon
Уязвимость BDU:2022-05210 (CVE-2022-2841) Crowdstrike Falcon

Уязвимость CVE-2022-2841 в CrowdStrike Falcon связана с ошибкой в механизме защиты от удаления (Uninstall Protection). Она позволяет злоумышленнику …

Алексей Черемных Алексей Черемных
263
Уязвимость BDU:2019-03613 (CVE-2019-11707) Firefox и Thunderbird
Уязвимость BDU:2019-03613 (CVE-2019-11707) Firefox и Thunderbird

Уязвимость BDU:2019-03613 (CVE-2019-11707) типа "type confusion" в методах Array.pop() движков SpiderMonkey (Firefox) и Gecko (Thunderbird). IonMonkey …

Алексей Черемных Алексей Черемных
236
Уязвимость CVE-2025-27210 в Node.js
Уязвимость CVE-2025-27210 в Node.js

Уязвимость CVE-2025-27210 представляет собой неполное исправление предыдущей ошибки CVE-2025-23084 в Node.js, затрагивающее обработку путей с зарезервированными именами устройств Windows …

Алексей Черемных Алексей Черемных
391