tehno24.ru
← Безопасность
Безопасность16 сентября 2026, 15:26

CVE-2026-48710 в Starlette: обход авторизации через Host-заголовок

В ASGI-фреймворке Starlette (версии 0.8.3–1.0.0) нашли уязвимость CVE-2026-48710 (BadHost): некорректный Host-заголовок искажает request.url.path и обходит проверки авторизации по префиксу пути. CISA внесла её в каталог эксплуатируемых уязвимостей; исправление — Starlette 1.0.1.

CVE-2026-48710 в Starlette: обход авторизации через Host-заголовок
#Starlette#FastAPI#LiteLLM#CISA
Читать дальше
Безопасность

EFF: полиция США злоупотребляет камерами Flock без обоснований

Безопасность

Эксперты: «ИИ-апокалипсис» от хакерских агентов не неизбежен

Безопасность

Microsoft тестирует постквантовую криптографию с удостоверяющими центрами

Безопасность

Cisco ISE: обход аутентификации в REST API с оценкой 10.0