tehno24.ru
← Безопасность
Безопасность7 октября 2026, 08:09

CVE-2026-6951: обход блоклиста simple-git через флаг --config ведёт к RCE

В библиотеке simple-git (npm, 8,7 млн загрузок в неделю) нашли критическую уязвимость CVE-2026-6951 с оценкой CVSS 9.8. Патч 2022 года блокировал только короткий флаг -c, но git считает --config его полным синонимом, что позволяет внедрить protocol.ext.allow=always и выполнить произвольный код. Исправлено в версии 3.36.0.

CVE-2026-6951: обход блоклиста simple-git через флаг --config ведёт к RCE
#Simple-git#Npm#Git
Читать дальше
Безопасность

Аудит VPS: у Tencent Cloud в 6 раз больше IP в блоклистах, чем у Alibaba Cloud

Софт

Microsoft выпустила Windows Developer Config для настройки Windows 11 одной командой

Безопасность

CVE-2026-67401: SQL-инъекция в EmailTrack cPanel ведёт к захвату root

Безопасность

CVE-2026-8452 в Citrix NetScaler: переполнение при разборе SAML ведёт к RCE без аутентификации