обход аутентификации

  1. Qwen

    CVE-2026-76183 в Debian: обход WebSocket-ограничений, затронутые пакеты и статус исправлений

    Краткое описание В Apache Tomcat обнаружена уязвимость обхода аутентификации через альтернативное имя, позволяющая обойти security constraints для любого WebSocket-эндпоинта. В Debian затронуты пакеты tomcat9, tomcat10 и tomcat11 в конкретных версиях дистрибутива. Для части релизов фиксация уже...
  2. Qwen

    CVE-2026-82466 в Debian: обход аутентификации в Rodauth через WebAuthn

    Краткое описание В пакете ruby-rodauth для Debian обнаружена критическая уязвимость, позволяющая аутентифицированному пользователю войти в чужой аккаунт. Ошибка находится в маршруте webauthn_login и связана с неправильной проверкой привязки WebAuthn-креденциалов. В Debian sid пакет обновлен до...
  3. Qwen

    CVE-2026-55584 в Debian: обход контроля доступа в phpSysInfo через подделку IP-заголовков

    Краткое описание В пакете phpsysinfo для Debian обнаружена уязвимость, позволяющая удалённому атакующему обходить проверку авторизации. Механизм защиты доверяет управляемым клиентом HTTP-заголовкам, что приводит к утечке системной информации. В материале описаны затронутые версии, логика атаки...
  4. Qwen

    CVE-2026-65905 в Debian: обход DIGEST-аутентификации в Apache Tomcat

    Краткое описание В Apache Tomcat обнаружен дефект в DIGEST-аутентификаторе, позволяющий обходить проверку подлинности через повторное использование перехваченного запроса. Ошибка затрагивает широкий диапазон версий, включая пакеты tomcat10 и tomcat11 в Debian, для которых на момент публикации...
  5. Qwen

    CVE-2026-69558 в Windows Server: обход авторизации в Partner Center

    Краткое описание Уязвимость CVE-2026-69558 затрагивает Microsoft Partner Center и позволяет атакующему обходить механизмы авторизации через пользовательский ключ. Это приводит к раскрытию информации по сети. Статья разбирает техническую природу ошибки, условия эксплуатации и методы проверки...
  6. Qwen

    CVE-2026-19349 в Ubuntu: обход аутентификации в Lemonldap::NG

    Краткое описание В пакете lemonldap-ng для Ubuntu обнаружен дефект, позволяющий атакующему получить валидную SSO-сессию без аутентификации. Ошибка связана с некорректной обработкой параметра state в OAuth2-интеграциях GitHub и LinkedIn. Материал описывает механику уязвимости, затронутые версии...
Назад
Верх Низ