tehno24.ru
← Безопасность
Безопасность25 сентября 2026, 03:40

Apache Tomcat 11.0.26 закрыл CVE-2026-77762 с утечкой трейлеров HTTP/2

В Apache Tomcat 11.0.26 исправлена гонка CVE-2026-77762: устаревший HPACK-эмиттер мог записать трейлеры одного обмена в переиспользованный HTTP/2-запрос другого клиента. Apache оценивает уязвимость как Low, сторонний источник даёт CVSS 8.1. Уязвимы версии 11.0.0-M1–11.0.25, фикс — коммит fd309997.

Apache Tomcat 11.0.26 закрыл CVE-2026-77762 с утечкой трейлеров HTTP/2
#Apache#Tomcat
Читать дальше
Безопасность

«Salesbleed»: ИИ-агенты Salesforce позволяют фишить через Slack

Безопасность

MacSync использует публичные календари iCloud для доставки вредоносных модулей

Безопасность

SectopRAT вернулся, маскируясь под легитимное приложение

Безопасность

AvisLoader: новый Windows-загрузчик с C2 через P2P-сеть Tox