Zdroj oznámil zranitelnost CVE-2026-47644 v Copilot Chat (Microsoft Edge), která umožňuje neautorizovanému útočníkovi prostřednictvím injekce speciálních znaků v componenty výstupu získat přístup k informacím přes síť.
Podle zdroje existuje zranitelnost (CVE-2026-45497) v Microsoft Copilot, která v důsledku nezpracování speciálních prvků příkazů umožňuje autorizovanému útočníkovi spustit kód na vzdáleném počítači.
Podle zdroje je v M365 Copilot zranitelnost spočívající v nesprávné neutralizaci speciálních znaků, která může umožnit neoprávněnému útočníkovi vyzradit informace přes síť.
Podle Microsoft Security zranitelnost CVE-2026-48567 v Azure HorizonDB umožňuje neautorizovanému útočníkovi obejít ověření prostřednictvím falšování identity a zvýšit si oprávnění přes síť.
Zdroj uvádí, že v nástroji ipmi-oem z balíku FreeIPMI před verzí 1.6.18 byly objeveny zranitelnosti typu buffer overflow v odpovědích příkazů určených pro správu specifického hardwaru od Dellu a Fujitsu.
Zdroj uvádí, že byla zveřejněna informace o chybě CVE-2026-8643, kterou se týká pip a která umožňuje extrahovat console_scripts a gui_scripts mimo instalační adresář.
Zdroj uvádí, že byla publikována informace o zranitelnosti CVE-2026-27144 v kompilátoru Go (cmd/compile), která umožňuje poškození paměti prostřednictvím chybné kompilace při kopírování polí obalených operací CONVNOP.
Zdroj uvádí, že chyba CVE-2026-27143 v příkazu cmd/compile kompilátoru Go je způsobena chybějícími kontrolami hranic, které mohou vést k poškození paměti.
Podle zdroje byla zveřejněna informace o zranitelnosti CVE-2026-32283 týkající se neautentizovaného TLS 1.3 KeyUpdate záznamu, která může vést k trvalému zadržení připojení a útoku odmítnutí služby v kryptografické knihovně.
Zdroj informoval o publikaci údajů o zranitelnosti CVE-2026-32282 týkající se útoku TOCTOU (Time-of-check Time-of-use) v implementaci Root.Chmod na Linuxu.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-23479 v redis-server týkající se use-after-free v toku odblokování klienta, která může vést ke vzdálenému spuštění kódu.
Zdroj oznámil vydání informací o zranitelnosti CVE-2026-25243 v redis-server, která se týká neplatného přístupu do paměti a může umožnit vzdálené spuštění kódu.
Zdroj uvádí, že BusyBox wget do verze 1.3.7 přijímá nezpracované kontrolní znaky (CR, LF a další C0 bajty) v HTTP request-target, což umožňuje rozdělení řádku požadavku a vložení hlaviček kontrolovaných útočníkem.
Microsoft Security uvádí, že zranitelnost CVE-2025-55551 v komponentě torch.linalg.lu PyTorch verze 2.8.0 umožňuje útočníkům vyvolat útok typu popření služby (DoS) při provádění operace slice.
Zdroj uvádí, že v nástroji tar v BusyBox do verze 1.37.0 lze pomocí terminálových escape sekvencí skrýt názvy souborů v TAR archivech tak, aby se nezobrazily v seznamu.
Zdroj uvádí, že zranitelnost v příkazu netstat v BusyBoxu až verze 1.37.0 umožňuje místním uživatelům spustit síťovou aplikaci se sekvencem ANSI terminálového řídicího kódu v parametru argv[0], což může vést k zablokování terminálu uživatele.
Zdroj oznámil zranitelnost CVE-2026-43969 týkající se injekce do hlavičky Cookie Request prostřednictvím nevalidovaného kodéru v cow_cookie:cookie/1. Informace byly zveřejněny.
Microsoft Security zveřejnila informace o zranitelnosti CVE-2026-5435, která se týká možného přetečení vyrovnávací paměti v cestě zpracování TSIG funkce ns_sprintrrf.
Společnost Microsoft Security zveřejnila informace o chybě CVE-2025-1151 týkající se úniku paměti v souboru xmemdup.c nástroje ld z balíku GNU Binutils.
Zdroj uvádí, že InfluxDB OSS ve verzích 2.x až 2.7.11 ukládá administratorský token v default organizaci, což umožňuje autorizovaným uživatelům s právem čtení v dané organizaci token získat. InfluxDB OSS 1.x a ostatní varianty nejsou postiženy. Výrobce uvádí, že toto chování je zamýšlené a plánuje odstranit možnost čtení tokenů z API v budoucí verzi.
Microsoft Security publikoval informaci o zranitelnosti CVE-2026-5358, která se týká přetečení statického bufferu v zastaralé funkci nis_local_principal.
Zdroj informuje o zveřejnění informací týkajících se zranitelnosti CVE-2026-5928 související s statickým přetečením bufferu v zastaralé funkci nis_local_principal.
Zdroj uvádí, že easy_install v setuptools verze nižší než 0.7 používal HTTP bez kontrol integrity při stahování balíků z PyPI, což umožňovalo útočníkům v průběhu komunikace provádět libovolný kód prostřednictvím upravené odpovědi.
Microsoft Security zveřejnil informace o zranitelnosti CVE-2026-7259, kterou je možné vyvolat prostřednictvím funkce mb_ereg_search_init() vedoucí k dereferencování nulového ukazatele v php_mb_check_encoding().
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2026-7262, kterou je null pointer dereference v SOAP apache:Map dekodéru způsobenou chybějícím prvkem <value>.
Vydavatel Microsoft Security zveřejnil informaci o zranitelnosti CVE-2026-7261 týkající se use-after-free chyby v objektu SoapServer související se zpracováním SOAP hlaviček.
Společnost Microsoft Security publikovala informace o zranitelnosti CVE-2026-35579 v CoreDNS, která umožňuje obejití TSIG autentizace na transportních vrstvách gRPC, QUIC, DoH a DoH3.
Zdroj uvádí informaci o zranitelnosti CVE-2026-48959 v IO::Uncompress::Unzip pro Perl ve verzích před 2.220, která umožňuje vyčerpání CPU prostřednictvím smyčky čtení po bajtech ve funkci fastForward.
Zdroj uvádí, že ve verzi Google Chrome starší než 142.0.7444.59 existuje chyba typu confusion, kterou by vzdálený útočník mohl zneužít k poškození haldy prostřednictvím vytvořené HTML stránky.
Zdroj uvádí, že zranitelnost typu confusion v modulu V8 v Google Chrome starším než verze 142.0.7444.59 mohla umožnit vzdálenému útočníkovi potenciálně zneužít poškození haldy prostřednictvím speciálně vytvořené HTML stránky. Bezpečnostní stupeň závažnosti je vysoký.
Microsoft Security uvádí zranitelnost typu zmatenost v enginu V8 v Google Chrome. Zdroj popisuje, že chyba umožnila vzdálenému útočníkovi potenciálně zneužít korumpování haldy prostřednictvím speciálně připravené HTML stránky.
Microsoft Security publikoval informaci o zranitelnosti CVE-2026-40034 v gitoxide týkající se injekce příkazů prostřednictvím částečného přepsání .gitmodules v komponentě gix-submodule.
Zdroj oznámil zveřejnění informací o zranitelnosti CVE-2025-15649 v Perl IO::Uncompress::Unzip verze starší než 2.215, která se týká neošetřené výjimky při analýze ZIP hlavičky s nesprávným DOS datem.
Zdroj oznámil zranitelnost CVE-2026-48962 v modulech IO::Compress verze před 2.220 pro Perl. Podle publikované informace umožňuje útočníkovi spustit libovolný kód prostřednictvím File::GlobMapper s ovládaným výstupním globem.
Zdroj uvádí, že byla zveřejněna informace o chybě CVE-2025-15504 v parseru ELF binárních souborů projektu LIEF, která se týká dereference nulového ukazatele v souboru Binary Parser.tcc.
Zdroj uvádí, že byla zjištěna zranitelnost umožňující přetečení vyrovnávací paměti při exportu veřejného klíče pro FFDH klíče v Mbed TLS do verze 3.6.5 a TF-PSA-Crypto 1.0.0.
Zdroj uvádí chybu v proceduře Montgomery squaringu v OpenSSL před verzí 1.0.2m a 1.1.0 před verzí 1.1.0g, která by mohla teoreticky ovlivnit algoritmy RSA a DSA, a v menší míře DH. Podle zdroje by útoky byly velmi obtížné a vyžadovaly by specifické podmínky a hardwarové rozšíření (BMI1, BMI2, ADX).
Zdroj oznámil zveřejnění informací o CVE-2026-42790, které se týká obejití nameConstraints DNS prostřednictvím fallbacku na subject CommonName při ověřování hostname v public_key.
Zdroj uvádí, že byla zveřejněna informace o zranitelnosti CVE-2026-42789, která se týká přijetí certifikátu mimo certifikační autority jako zprostředkujícího vydavatele při ověřování cesty veřejného klíče.