improper access control
Всё по теме «improper access control» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-34908 + 34909: уязвимость UniFi OS до root
Три CVE с CVSS 10.0, три записи в CISA KEV, EPSS в Top 1% для каждой - и всё на одном UniFi Dream Machine, который одновременно рулит сетью, камерами и дверными замками клиента. Когда Bishop Fox опубликовал разбор цепочки CVE-2026-34908 + CVE-2026-34909 + CVE-2026-34910, я в тот же день поднял...- Сергей Попов
- Тема
- cve-2026-34908 cve-2026-34909 improper access control path traversal пентест ubiquiti exploit unifi os уязвимость сетевое оборудование rce цепочка эксплойтов unifi
- Ответы: 0
- Раздел: Сетевая безопасность и беспроводные атаки
-
Статья CVE-2026-35616 FortiClient EMS: разбор уязвимости, вектор атаки и методы обнаружения
Когда я впервые увидел advisory FG-IR-26-099, опубликованный Fortinet в субботу 4 апреля, первым делом поднял лабу с FortiClient EMS 7.4.6 и проксировал весь трафик через Burp Suite. Через два часа стало понятно: проблема не в отдельном баге, а в архитектурном решении, которое Fortinet принимал...- Сергей Попов
- Тема
- cisa kev fortinet cve-2026-35616 endpoint management server безопасность forticlient ems обнаружение атаки forticlient ems уязвимость fortinet cve анализ fortinet zero-day 2026 improper access control
- Ответы: 0
- Раздел: Threat Intel