tehno24.ru
← Безопасность
Безопасность25 сентября 2026, 08:20

В LiteLLM нашли обход аутентификации: токен из одного символа открывал MCP-инструменты

В LiteLLM обнаружили уязвимость CVE-2026-59822: при провале проверки токена код возвращал пустой объект аутентификации, поэтому любой bearer-токен, включая один символ, проходил проверку. В связке с CVE-2026-42271 и CVE-2026-48710 это даёт неаутентифицированное удалённое выполнение кода; исправление — в версии 1.84.0.

В LiteLLM нашли обход аутентификации: токен из одного символа открывал MCP-инструменты
#LiteLLM#Starlette#Wiz#CISA
Читать дальше
Безопасность

В Codex Desktop нашли утечку токенов через общую память

Безопасность

ZoomEye: 9 112 открытых Kafka-брокеров против 1,38 млн сервисов на порту 9092

Безопасность

Хакеры заявили о краже данных ФБР с адресами сотрудников

Безопасность

Улучшенное распознавание лиц выявило пределы оценки качества изображений