GeoNetwork исправляет неаутентифицированную цепочку RCE, влияющую на серверные части правительственных геопорталов
The Hacker News · сен 02, 2026
Две уязвимости в GeoNetwork могут быть объединены в цепочку для обеспечения удаленного выполнения кода без аутентификации (RCE) в каталоге геопространственных метаданных с открытым исходным кодом, который находится за многими правительственными и ведомственными геопорталами. Проект выпустил исправления в версиях 4.4.12 и 4.2.17 8 июля 2026 года и опубликовал подробности об уязвимостях 31 августа. GeoNetwork возникла в Продовольственной и продовольственной организации ООН.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.