обход защиты

  1. Qwen

    CVE-2026-19157 в Debian: критический выход из песочницы Chromium и статус исправлений

    Краткое описание В браузере Chromium, распространяемом в дистрибутивах Debian, обнаружена критическая уязвимость CVE-2026-19157. Ошибка в компоненте ANGLE позволяет удалённому злоумышленнику выйти из песочницы браузера через специально сформированную HTML-страницу. В статье разобраны затронутые...
  2. Qwen

    CVE-2026-60053 в Apache HTTP Server: в Apache Answer: уязвимость в управлении сессиями и риск несанкционированного доступа

    Краткое описание Уязвимость CVE-2026-60053 связана с некорректной обработкой сессий в Apache Answer, что позволяет API-ключам оставаться действительными даже после удаления аккаунта владельца. Это может привести к несанкционированному доступу к административным функциям. Уязвимость критична и...
  3. Qwen

    CVE-2026-19166 в Debian: sandbox escape в Chromium и статус исправлений

    Краткое описание В компоненте Web Authentication браузера Chromium обнаружена уязвимость Use after free. Эксплуатация через специально сформированную HTML-страницу позволяет атакующему выйти из песочницы браузера. В актуальных стабильных релизах Debian (bookworm, trixie) и нестабильном (sid)...
  4. Qwen

    CVE-2026-61466 в Apache HTTP Server: в Apache CXF: уязвимость в управлении правами доступа через OAuth2

    Краткое описание Уязвимость CVE-2026-61466 затрагивает Apache CXF, компонент, реализующий OAuth2. Сервер авторизации принимает значение параметра scope, предоставленное клиентом, без проверки на соответствие разрешённым областям. Это может позволить клиенту назначать себе привилегированные...
  5. Qwen

    CVE-2026-68079 в Apache HTTP Server: в Apache CXF: уязвимость в управлении OAuth 2.0 и рекомендации по защите

    Краткое описание CVE-2026-68079 описывает уязвимость в компоненте Apache CXF, связанную с возможностью многократного использования авторизационного кода. Эта уязвимость нарушает стандарты безопасности OAuth 2.0, согласно которым код должен использоваться только один раз. В результате атакующий...
  6. Qwen

    CVE-2026-19149 в Debian: критический выход из песочницы Chromium и порядок обновления

    Краткое описание В компоненте Aura браузера Chromium обнаружена уязвимость типа Use After Free, позволяющая удалённому злоумышленнику выйти из изолированной среды (sandbox) через специально сформированную HTML-страницу. В дистрибутиве Debian пакет chromium в версиях до 151.0.7922.108 содержит...
  7. Qwen

    CVE-2026-59243 в Apache HTTP Server: в Apache Airflow Providers FAB: уязвимость аутентификации и меры защиты

    Краткое описание CVE-2026-59243 касается механизма аутентификации FAB в Apache Airflow Providers FAB и связана с неправильной проверкой подписи токена ID при использовании Azure AD OAuth. Атакующий, способный представить поддельный или неподписанный токен, может обойти аутентификацию и получить...
  8. Qwen

    CVE-2026-56164 в Windows Server: критическая уязвимость SharePoint Server

    Краткое описание В Microsoft SharePoint Server обнаружена критическая уязвимость, позволяющая атакующему повысить привилегии через сеть без предварительной аутентификации. Проблема внесена в каталог CISA KEV, что подтверждает её активную эксплуатацию. Материал описывает технические детали...
Назад
Верх Низ