Apache закрыла две DoS-уязвимости в NiFi и MyFaces
В октябрьском релизе Apache исправлены CVE-2026-70469 в NiFi 2.11.0 и CVE-2026-76646 в MyFaces 2.2.0–4.1.3. Обе уязвимости ведут к исчерпанию ресурсов и отказу в обслуживании; патчи вышли в NiFi 2.12.0 и MyFaces 2.3.12, 3.0.4, 4.0.4, 4.1.4. Активной эксплуатации не зафиксировано.
- CVE-2026-70469 в NiFi 2.11.0: DoS через обработку Content-Encoding
- CVE-2026-76646 в MyFaces 2.2.0–4.1.3: DoS через параметры запроса
- Исправления: NiFi 2.12.0 и MyFaces 2.3.12, 3.0.4, 4.0.4, 4.1.4
- Активной эксплуатации уязвимостей не подтверждено
Читать дальше
Безопасность