tehno24.ru
← Безопасность
Безопасность30 сентября 2026, 03:34

Coolify: уязвимость в сбросе пароля перенаправляла токены на чужой хост

В Coolify нашли цепочку уязвимостей: из-за бага кэша валидации хоста ссылка для сброса пароля формировалась из заголовка X-Forwarded-Host, что позволяло увести токен на сторонний домен. Проблема исправлена в v4.0.0-beta.471.

Coolify: уязвимость в сбросе пароля перенаправляла токены на чужой хост
#Coolify
Читать дальше
Безопасность

BT Email завалило письмами и SMS со сбросом пароля

Безопасность

Cloudflare закрыла уязвимость в Containers с чтением чужих данных

Безопасность

Уязвимость Polymarket позволила мошенникам входить в чужие аккаунты

Безопасность

SonicWall: после патча уязвимостей SMA 1000 нужно перевыпустить пароли и TOTP