tehno24.ru
← Безопасность
Безопасность2 октября 2026, 15:20

Tornado 6.5.9 закрыла три уязвимости: симлинки, размер ответа и query-строку

30 сентября 2026 года вышли три рекомендации по Tornado: CVE-2026-8528 позволяет StaticFileHandler читать файлы по симлинкам вне статической папки, CVE-2026-8529 — клиенту CurlAsyncHTTPClient без лимита размера ответа, CVE-2026-8530 — неограниченное число аргументов query-строки. Все исправлены в версии 6.5.9; отдельная рекомендация касается path traversal в GitPython.

Tornado 6.5.9 закрыла три уязвимости: симлинки, размер ответа и query-строку
#Tornado#GitPython
Читать дальше
Безопасность

GHSA-CHX6-46F5-W4VP: уязвимость в Tornado CurlAsyncHTTPClient

Софт

systemd mstack: оверлеи через симлинки, но есть подвох

Безопасность

Brevo: вредоносный Cloudflare Worker переписывал ответы на 100 000 сайтов

Безопасность

Пять сотрудников Киберкомандования США погибли за пять недель: Конгресс требует ответов