tehno24.ru
← Безопасность
Безопасность9 октября 2026, 12:40

В S3-прокси Alluxio не проверялись подписи: CVE-2026-79787 с оценкой 9.3

В S3 REST-прокси Alluxio в конфигурации по умолчанию не проверялись подписи AWS Signature Version 4, что позволяло неаутентифицированному атакующему подделывать личность пользователя и читать, изменять и удалять произвольные данные. Уязвимости CVE-2026-79787 присвоена базовая оценка 9.3; исправление уже выпущено.

В S3-прокси Alluxio не проверялись подписи: CVE-2026-79787 с оценкой 9.3
#Alluxio
Читать дальше
Безопасность

Adobe Connect: три stored XSS-уязвимости с оценкой 9.3

Безопасность

CVE-2026-67278 в MikroTik RouterOS: подделка RSA-подписей

Безопасность

Вышел OpenSSH 10.6: постквантовые подписи и отказ от LZ77

Безопасность

CVE-2026-75939 в oc-mirror: проверка PGP-подписи выполняется до обработки сообщения