tehno24.ru
← Безопасность
Безопасность1 октября 2026, 19:30

CVE-2026-84428: обход валидации схем заголовков в Fastify

В Fastify до версии 5.12.2 обнаружена уязвимость обхода валидации схем заголовков (CVE-2026-84428, CVSS 7.5). Из-за поверхностной нормализации схем условные проверки с заголовками в смешанном регистре пропускаются, что позволяет неаутентифицированному атакующему обойти проверки безопасности. Исправление вышло в Fastify 5.12.2.

CVE-2026-84428: обход валидации схем заголовков в Fastify
#Fastify
Читать дальше
Безопасность

Apache Tomcat 11.0.26 закрыл регрессию HTTP/2-заголовков CVE-2026-86350

Безопасность

CVE-2026-53988 в Dockhand: обход аутентификации вебхуков с CVSS 10.0

Безопасность

CVE-2026-103001: уязвимость в PyJWT обходит проверку токенов

Безопасность

CVE-2026-88774 в Citrix NetScaler: обход политик из-за URL-выражений