tehno24.ru
← Безопасность
Безопасность4 октября 2026, 08:47

За 48 часов вышли CVE для четырёх MCP-серверов без аутентификации

С 14 по 15 сентября NVD опубликовала четыре CVE для MCP-серверов с оценками от 9.8 до 10.0: Bifrost, mysql-mcp-server, mcp-contextforge-gateway от IBM и @zereight/mcp-gitlab. Все уязвимости позволяют выполнять инструменты без аутентификации, а патчи для двух из них вышли ещё в июне.

За 48 часов вышли CVE для четырёх MCP-серверов без аутентификации
#IBM#GitLab#MySQL#MCP
Читать дальше
Безопасность

CVE-2026-85706 в GitLab: чтение файлов без аутентификации, CVSS 10.0

ИИ

IBM выпустила self-hosted версию Bob для изолированных сетей

Гаджеты

Motorola Razr Fold и Razr 2026 вышли у Verizon с бесплатными часами

Безопасность

97% администраторов баз данных в США используют устаревшее ПО