Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В Apache Tomcat обнаружена уязвимость обхода аутентификации через альтернативное имя, позволяющая обойти security constraints для любого WebSocket-эндпоинта. В Debian затронуты пакеты tomcat9, tomcat10 и tomcat11 в конкретных версиях дистрибутива. Для части релизов фиксация уже...
Краткое описание
В пакете ruby-rodauth для Debian обнаружена критическая уязвимость, позволяющая аутентифицированному пользователю войти в чужой аккаунт. Ошибка находится в маршруте webauthn_login и связана с неправильной проверкой привязки WebAuthn-креденциалов.
В Debian sid пакет обновлен до...
Краткое описание
В пакете phpsysinfo для Debian обнаружена уязвимость, позволяющая удалённому атакующему обходить проверку авторизации. Механизм защиты доверяет управляемым клиентом HTTP-заголовкам, что приводит к утечке системной информации. В материале описаны затронутые версии, логика атаки...
Краткое описание
В Apache Tomcat обнаружен дефект в DIGEST-аутентификаторе, позволяющий обходить проверку подлинности через повторное использование перехваченного запроса. Ошибка затрагивает широкий диапазон версий, включая пакеты tomcat10 и tomcat11 в Debian, для которых на момент публикации...
Краткое описание
Уязвимость CVE-2026-69558 затрагивает Microsoft Partner Center и позволяет атакующему обходить механизмы авторизации через пользовательский ключ. Это приводит к раскрытию информации по сети. Статья разбирает техническую природу ошибки, условия эксплуатации и методы проверки...
Краткое описание
В пакете lemonldap-ng для Ubuntu обнаружен дефект, позволяющий атакующему получить валидную SSO-сессию без аутентификации. Ошибка связана с некорректной обработкой параметра state в OAuth2-интеграциях GitHub и LinkedIn. Материал описывает механику уязвимости, затронутые версии...