tehno24.ru
← Безопасность
Безопасность19 сентября 2026, 20:31

CVE-2026-63349: обход сброса привилегий в AnyIO 4.14.0–4.14.1

В асинхронной библиотеке AnyIO для Python (версии 4.14.0 и 4.14.1 на POSIX) из-за опечатки в присваивании переменной дочерние процессы сохраняют дополнительные группы родителя, обходя сброс привилегий. Уязвимость CVE-2026-63349 получила оценку CVSS 7.0, исправлена в версии 4.14.2.

CVE-2026-63349: обход сброса привилегий в AnyIO 4.14.0–4.14.1
#AnyIO#Python
Читать дальше
Безопасность

BragJack: вредоносные расширения захватывают ИИ-агентов в браузерах

Безопасность

ShinyHunters взломала сайт утечек Clop и угрожает вымогательством

Безопасность

Visa запустила платёжные passkey в пяти госбанках Индии

Безопасность

Rapuncel отключал 145 защитных инструментов через подписанный Microsoft драйвер