XMASKNEWS
Aktualizacja:
The Hacker NewsEN→PLHacking

Atakujący wykorzystują lukę w Rejetto HFS, która umożliwia sfałszowanie sesji administratora i zdalne wykonanie kodu

Krytyczna podatność w Rejetto HTTP File Server (HFS) o identyfikatorze CVE-2026-61500 jest aktywnie wykorzystywana przez napastników.

W serwerze Rejetto HTTP File Server (HFS) wykryto krytyczną lukę CVE-2026-61500 o wysokiej ocenie CVSS wynoszącej 9.3. Problem wynika z użycia słabego generatora liczb pseudolosowych Math.random() do tworzenia klucza podpisującego ciasteczka sesyjne. Napastnik może odtworzyć stan generatora na podstawie odpowiedzi z procesu logowania, odzyskać klucz i stworzyć fałszywą sesję administratora.

Źródło: The Hacker News
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Hacker News. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.