tehno24.ru
← Безопасность
Безопасность4 октября 2026, 08:13

CVE-2026-61500 в Rejetto HFS: подделка админ-сессии и RCE без входа

В Rejetto HFS 3.0.0–3.2.0 нашли критическую уязвимость (CVSS 9.8): слабый Math.random() в Koa позволяет восстановить ключ подписи cookie и подделать админ-сессию, а через server_code выполнить код с правами root. Эксплуатация началась 1 октября 2026 года, патч вышел в HFS 3.2.1.

CVE-2026-61500 в Rejetto HFS: подделка админ-сессии и RCE без входа
#Rejetto#HFS#Horizon3.ai
Читать дальше
Безопасность

ИИ-модель Anthropic Mythos нашла критическую уязвимость в Rejetto HFS, её уже эксплуатируют

Безопасность

CVE-2026-84411 в MikroTik RouterOS: подделка HTTP-запроса даёт root без пароля

ИИ

Grok не отличил подделку: фейковое фото с ужина Трампа и Си назвал настоящим

Наука

Лабораторный тест: пептиды из нью-йоркских магазинов оказались подделкой