Хакеры используют уязвимость в... Заметка
The Hacker News на русском

Хакеры используют уязвимость ветряной мельницы для чтения произвольных файлов сервера без аутентификации

"Высококритичная уязвимость безопасности, затрагивающая платформу для разработчиков с открытым исходным кодом Windmill, активно используется в реальных атаках, по данным VulnCheck.Рассматриваемая уязвимость — CVE-2026-29059 (оценка CVSS: 7,5) — представляет собой обход аутентификации через путь, затрагивающий конечную точку Windmill "get_log_file" ("/api/w/{workspace}/jobs_u/get_log_file/{filename}")."Параметр filename объединяется с"
CdXz5zHNQW_aOK6VZ6oX6.jpeg