Злоумышленники нацелены на уязвимость Rejetto HFS, которая позволяет подделать сеанс администратора и использовать RCE

Злоумышленники нацелены на уязвимость Rejetto HFS, которая позволяет подделать сеанс администратора и использовать RCE

The Hacker News · окт 05, 2026

Назад к новостям
Злоумышленники нацелены на уязвимость Rejetto HFS, которая позволяет подделать сеанс администратора и использовать RCE
Безопасность октябрь 5, 2026

По данным VulnCheck, критический недостаток безопасности, затрагивающий HTTP-файловый сервер Rejetto (HFS), свидетельствует об активных попытках эксплуатации. Речь идет об уязвимости CVE-2026-61500 (оценка CVSS: 9,3). Это случай подделки сеанса, связанный с использованием слабого генератора псевдослучайных чисел (PRNG), который может привести к созданию предсказуемого ключа, который злоумышленник затем может использовать для получения несанкционированного доступа и

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.