tehno24.ru
← Безопасность
Безопасность3 октября 2026, 21:40

В Redis за август 2026 нашли три RCE, один обошёл прежний патч

В августе 2026 в Redis выявили три уязвимости удалённого выполнения кода. Главная — use-after-free в tlsProcessPendingData() (QVD-2026-58458, CVSS снижен с 9.8 до 7.5), исправлена в 8.10.1, 8.8.2, 8.6.6, 8.4.6, 8.2.9, 7.4.11, 7.2.16 и 6.2.24. Другая уязвимость обошла патч CVE-2026-23479.

В Redis за август 2026 нашли три RCE, один обошёл прежний патч
#Redis
Читать дальше
Безопасность

В HashiCorp Vault нашли RCE-уязвимость: OpenBao уже выпустила патчи

Безопасность

watchTowr нашла цепочку RCE до аутентификации в Progress ShareFile

Безопасность

В LightLLM нашли две RCE-уязвимости с оценкой 9.8

Безопасность

В WordPress нашли Comment2Shell: XSS в комментариях превращается в RCE