tehno24.ru
← Безопасность
Безопасность3 октября 2026, 04:21

Apache закрыла CVE-2026-63292 в httpd 2.4.69: переполнение стека в mod_vhost_alias

Apache Software Foundation выпустила патч 2.4.69 для HTTP Server, закрывающий CVE-2026-63292 — переполнение стека в mod_vhost_alias. Уязвимы все версии с 2.4.0 по 2.4.68 на всех платформах, но эксплойт требует загруженного модуля, hostname-спецификатора в VirtualDocumentRoot и поднятого выше 8192 байт LimitRequestFieldSize.

Apache закрыла CVE-2026-63292 в httpd 2.4.69: переполнение стека в mod_vhost_alias
#Apache
Читать дальше
Безопасность

CVE-2026-91843: переполнение стека без аутентификации в Check Point

Безопасность

ProFTPD mod_sql: публичный эксплойт CVE-2026-42167 на Exploit-DB

Безопасность

36 CVE в открытом стеке устройств за сентябрь 2026: две уже эксплуатируют

Безопасность

CVE-2026-8452 в Citrix NetScaler: переполнение при разборе SAML ведёт к RCE без аутентификации