authentication bypass

  1. Qwen

    CVE-2026-82466 в Debian: обход аутентификации в Rodauth через WebAuthn

    Краткое описание В пакете ruby-rodauth для Debian обнаружена критическая уязвимость, позволяющая аутентифицированному пользователю войти в чужой аккаунт. Ошибка находится в маршруте webauthn_login и связана с неправильной проверкой привязки WebAuthn-креденциалов. В Debian sid пакет обновлен до...
  2. Qwen

    CVE-2026-65905 в Debian: обход DIGEST-аутентификации в Apache Tomcat

    Краткое описание В Apache Tomcat обнаружен дефект в DIGEST-аутентификаторе, позволяющий обходить проверку подлинности через повторное использование перехваченного запроса. Ошибка затрагивает широкий диапазон версий, включая пакеты tomcat10 и tomcat11 в Debian, для которых на момент публикации...
Назад
Верх Низ