tehno24.ru
← Безопасность
Безопасность26 сентября 2026, 17:00

В Issabel Framework нашли жёстко прописанный JWT-ключ (CVE-2026-89026)

В открытой платформе унифицированных коммуникаций Issabel Framework на базе Asterisk обнаружен жёстко прописанный HS256-ключ подписи в компоненте pbxapi. Уязвимость CVE-2026-89026 с оценкой CVSS 9.8 позволяет подделать токен и выполнить код на хосте Asterisk; исправление в коммите b97dbaf, первые следы эксплуатации зафиксированы 9 сентября 2026 года.

В Issabel Framework нашли жёстко прописанный JWT-ключ (CVE-2026-89026)
#Issabel#Asterisk
Читать дальше
Безопасность

Активно эксплуатируют критическую уязвимость Issabel Framework

Безопасность

SolarWinds закрыла уязвимость ARM с жёстко прописанным ключом и RCE

Безопасность

Камеры Flock Safety работают на Android 8.1 с жёстко прописанным API-ключом

Железо

Малые производители готовятся к затяжному дефициту памяти до 2028 года