tehno24.ru
← Безопасность
Безопасность16 сентября 2026, 12:18

WSO2 API Manager: активная эксплуатация обхода JWT через поддельные админ-токены

В WSO2 API Manager обнаружена критическая уязвимость CVE-2026-5430 (CVSS 9.8), позволяющая обойти проверку подписи JWT и подделать админ-токены. По данным watchTowr, уязвимость уже активно эксплуатируется в реальных атаках и может привести к захвату аккаунтов.

WSO2 API Manager: активная эксплуатация обхода JWT через поддельные админ-токены
#WSO2
Читать дальше
Безопасность

CVE-2026-82329: в интернете открыто 17 874 инстанса JFrog Artifactory

Безопасность

Исследователи раскрыли инъекцию конфигураций в ИИ-агентах для кода

Безопасность

EFF: полиция США злоупотребляет камерами Flock без обоснований

Безопасность

Эксперты: «ИИ-апокалипсис» от хакерских агентов не неизбежен