tehno24.ru
← Безопасность
Безопасность16 сентября 2026, 11:01

CVE-2026-49869 в Kestra: обход аутентификации и RCE, в каталоге CISA

В Kestra OSS нашли критическую уязвимость CVE-2026-49869 (CVSS 10.0) — обход аутентификации через пути, оканчивающиеся на /configs, с эскалацией до удалённого выполнения кода. Уязвимость добавлена в каталог эксплуатируемых CISA 2 сентября 2026 года; исправления — в версиях 1.0.45 и 1.3.21.

CVE-2026-49869 в Kestra: обход аутентификации и RCE, в каталоге CISA
#Kestra#CISA
Читать дальше
Безопасность

CVE-2026-82329: в интернете открыто 17 874 инстанса JFrog Artifactory

Безопасность

Исследователи раскрыли инъекцию конфигураций в ИИ-агентах для кода

Безопасность

EFF: полиция США злоупотребляет камерами Flock без обоснований

Безопасность

Эксперты: «ИИ-апокалипсис» от хакерских агентов не неизбежен