Злоумышленники нацелены на уязвимость Rejetto HFS, которая позволяет подделать сеанс администратора и использовать RCE
The Hacker News · окт 05, 2026
По данным VulnCheck, критический недостаток безопасности, затрагивающий HTTP-файловый сервер Rejetto (HFS), свидетельствует об активных попытках эксплуатации. Речь идет об уязвимости CVE-2026-61500 (оценка CVSS: 9,3). Это случай подделки сеанса, связанный с использованием слабого генератора псевдослучайных чисел (PRNG), который может привести к созданию предсказуемого ключа, который злоумышленник затем может использовать для получения несанкционированного доступа и
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.