tehno24.ru
← Безопасность
Безопасность22 сентября 2026, 03:34

CISA внесла LiteLLM, Kestra и Starlette в список эксплуатируемых уязвимостей

Во второй неделе сентября 2026 года CISA добавила семь CVE в каталог Known Exploited Vulnerabilities. Три из них затрагивают инфраструктуру для самостоятельного развёртывания ИИ: LiteLLM (неаутентифицированный админ-эндпоинт раскрывает все API-ключи), Kestra (RCE через рабочие процессы) и Starlette (SSRF, лежит в основе FastAPI).

CISA внесла LiteLLM, Kestra и Starlette в список эксплуатируемых уязвимостей
#CISA#LiteLLM#Kestra#Starlette
Читать дальше
Безопасность

Мошенники подменяют телефоны компаний на Google Maps через ИИ-фото

Безопасность

В открытом доступе нашли 14 913 панелей Kubernetes Dashboard

Безопасность

В открытом интернете нашли 44 897 принтеров с открытым портом 9100

Безопасность

TrustSink: поддельный внешний MFA-провайдер крадёт пароли в Microsoft Entra