tehno24.ru
← Безопасность
Безопасность9 октября 2026, 17:30

В Ruby Mechanize нашли утечку учётных данных при кросс-доменных редиректах

Уязвимость CVE-2026-107715 (CVSS 6.8) в библиотеке Ruby Mechanize до версии 2.14.1 позволяет передавать глобальные заголовки — токены Authorization и cookies — на сторонние хосты при кросс-доменных HTTP-редиректах. Есть PoC, патч вышел в версии 2.14.1.

В Ruby Mechanize нашли утечку учётных данных при кросс-доменных редиректах
#Ruby#Mechanize
Читать дальше
Безопасность

Truffle Security нашла 543 699 активных утечек учётных данных на GitHub

Безопасность

В публичных репозиториях GitHub нашли 543 000 рабочих учётных данных

Безопасность

В приложении Meta Muse нашли zero-day и утечку файловой системы на 6,8 ГБ

Безопасность

В MCP Python SDK нашли уязвимость OAuth-подмены: утечка client secret и PKCE