tehno24.ru
← Безопасность
Безопасность16 сентября 2026, 23:36

LiteLLM: обход аутентификации в MCP-эндпоинте под CVE-2026-59822

В LiteLLM до версии 1.84.0 уязвимость CVE-2026-59822 (CVSS 8.8) позволяет обойти аутентификацию в MCP Streamable HTTP: при неудачной проверке ключа запрос обрабатывался как аутентифицированный. CISA добавила уязвимость в каталог эксплуатируемых 2 сентября 2026 года; исправление вышло в LiteLLM 1.84.0.

LiteLLM: обход аутентификации в MCP-эндпоинте под CVE-2026-59822
#LiteLLM#CISA#Wiz#Microsoft
Читать дальше
Безопасность

EFF: полиция США злоупотребляет камерами Flock без обоснований

Безопасность

Эксперты: «ИИ-апокалипсис» от хакерских агентов не неизбежен

Безопасность

Microsoft тестирует постквантовую криптографию с удостоверяющими центрами

Безопасность

Cisco ISE: обход аутентификации в REST API с оценкой 10.0