tehno24.ru
← Безопасность
Безопасность22 сентября 2026, 23:41

Критическая уязвимость в Bifrost AI Gateway позволяет выполнять команды без аутентификации

В открытом AI-шлюзе Bifrost, маршрутизирующем запросы к более чем 20 LLM-провайдерам, нашли критическую уязвимость CVE-2026-90898 с оценкой CVSS 9.8. Неаутентифицированный атакующий может выполнить произвольные команды на сервере шлюза одним HTTP-запросом; уязвимы все версии HTTP-транспорта до 2.1.0.

Критическая уязвимость в Bifrost AI Gateway позволяет выполнять команды без аутентификации
#Bifrost
Читать дальше
Безопасность

США: картели осваивают боевые дроны быстрее, чем власти отвечают

Безопасность

Volexity нашла китайскую группу UTA0565, эксплуатирующую zero-day в Chrome и Windows

Безопасность

ShinyHunters заявила о краже данных всех сотрудников ФБР через zero-day в Oracle PeopleSoft

Безопасность

Хакеры КНДР украли $10,7 млн через фейковые собеседования