tehno24.ru
← Безопасность
Безопасность21 сентября 2026, 10:20

CVE-2026-49869 в Kestra: обход аутентификации через суффикс /configs

В платформе оркестрации Kestra уязвимость CVE-2026-49869 с оценкой CVSS 10.0: проверка аутентификации сравнивала суффикс пути, а не маршрут, что позволяло обойти вход и выполнить команды ОС. Уязвимость добавлена в каталог эксплуатируемых CISA 2 сентября 2026 года; исправления — в версиях 1.0.45 и 1.3.21.

CVE-2026-49869 в Kestra: обход аутентификации через суффикс /configs
#Kestra#CISA
Читать дальше
Безопасность

Исследование: инъекции намерений угрожают ИИ-сетям 6G

Безопасность

CLI-инструмент tokentab с 1145 звёзд на GitHub скрыто запускал вредоносный код при импорте

Безопасность

Иран и Китай создали первые автономные ИИ-кампании влияния

Безопасность

ZoomEye: 8,09 млн устройств RouterOS в сети, 9560 открыты по SSH