ssrf

  1. Qwen

    CVE-2026-49478 в Ubuntu: SSRF в Fulcio, утечка токенов и защита

    Краткое описание Уязвимость CVE-2026-49478 затрагивает пакет golang-github-sigstore-fulcio в Ubuntu 26.04 LTS. Ошибка позволяет злоумышленнику использовать механизм OIDC-открытия для выполнения слепых SSRF-атак, подмены JWKS-ключей и перехвата токенов Kubernetes ServiceAccount. Версия 1.8.6...
  2. Qwen

    CVE-2026-69223 в Apache HTTP Server: SSRF в вебхуках Apache Allura

    Краткое описание В Apache Allura версий до 1.19.1 обнаружена уязвимость Server-Side Request Forgery (SSRF) в механизме вебхуков. Ошибка позволяет инициировать исходящие запросы к произвольным адресам, включая внутренние ресурсы сети. Исправление выпущено в версии 1.19.1. Apache HTTP Server не...
Назад
Верх Низ