tehno24.ru
← Безопасность
Безопасность5 октября 2026, 08:00

CVE-2026-75939 в oc-mirror: проверка PGP-подписи выполняется до обработки сообщения

Red Hat раскрыла CVE-2026-75939 (CVSS 7.4) в плагине oc-mirror для OpenShift Container Platform 4: из-за ошибки порядка проверки подписи инструмент принимает поддельное PGP-сообщение с легитимным id ключа Red Hat. Атакующему достаточно перехватить трафик к серверам подписей, после чего в приватный реестр изолированного контура попадёт вредоносный релизный образ. Патча и практических мер защиты на момент раскрытия не было.

CVE-2026-75939 в oc-mirror: проверка PGP-подписи выполняется до обработки сообщения
#RedHat#OpenShift#Oc-mirror
Читать дальше
Безопасность

Red Hat: ИИ вызвал взрывной рост уязвимостей и сократил время до эксплойта

Безопасность

Утечка email-адреса GitLab позволяет выполнять код и CI-задачи от вашего имени

Безопасность

Критическая уязвимость в Bifrost AI Gateway позволяет выполнять команды без аутентификации

Наука

Китай выполняет в 30 раз больше работ агродронами, чем США