захват siem платформы

  1. Сергей Попов

    На проверке CVE-2026-42869: Hardcoded JWT Secret в SOCFortress CoPilot — подделка admin-токенов и захват SIEM-платформы

    Файл backend/app/auth/utils.py, строка 28. Именно здесь в SOCFortress CoPilot лежал захардкоженный JWT-секрет, который давал неаутентифицированному атакующему полный admin-доступ к платформе управления SIEM, SOAR и EDR. Тот же секрет продублирован в .env.example и попадал в каждый дефолтный...