tehno24.ru
← Безопасность
Безопасность18 сентября 2026, 15:42

Критическая уязвимость в Orkes Conductor используется в атаках

Уязвимость CVE-2026-58138 (CVSS 9.8) в Orkes Conductor позволяет без аутентификации выполнять произвольный код через inline-задачи workflow. Патч вышел в июне в версии 3.30.2, PoC опубликован в августе, атаки зафиксированы с 21 августа, Fortinet заблокировала около 1300 попыток 8–9 сентября.

Критическая уязвимость в Orkes Conductor используется в атаках
#Orkes#Conductor#Fortinet
Читать дальше
Безопасность

CISA дала три дня на патч двух эксплуатируемых уязвимостей Cisco

Безопасность

PhantomRaven: вредоносный npm-стилер создан с помощью LLM

Безопасность

Угроза ИИ-биооружия: призывы к осторожности в биотехе

Безопасность

Thales выпустила HSM Luna 8 с поддержкой постквантовой криптографии