tehno24.ru
← Безопасность
Безопасность1 октября 2026, 15:20

CVE-2026-77762 в Apache Tomcat: вендор ставит Low, сторонние — 8.1

В Apache Tomcat 11.0.0-M1–11.0.25 нашли состояние гонки (CWE-362), позволяющее внедрять trailer-поля в чужой HTTP/2-запрос. Apache оценивает уязвимость как Low, сторонние источники дают CVSS 8.1; исправление — в Tomcat 11.0.26 (коммит fd309997).

CVE-2026-77762 в Apache Tomcat: вендор ставит Low, сторонние — 8.1
#Apache#Tomcat
Читать дальше
Безопасность

Apache Tomcat 11.0.26 закрыл CVE-2026-77762 с утечкой трейлеров HTTP/2

Безопасность

Камеры Flock Safety работают на Android 8.1 с жёстко прописанным API-ключом

Безопасность

Vicarius запустила ScriptAI для написания фиксов без патча вендора

Безопасность

Microsoft: фишеры ставят MSP360 и ScreenConnect через двойной RMM