Злоумышленники используют уязв... Заметка
The Hacker News на русском

Злоумышленники используют уязвимость в фреймворке Issabel, позволяющую выполнять команды ОС без аутентификации

Критическая уязвимость безопасности в Issabel Framework, веб-фреймворке для программного обеспечения унифицированных коммуникаций PBX с открытым исходным кодом, стала объектом активной эксплуатации.Рассматриваемая уязвимость — CVE-2026-89026 (оценка CVSS v3.1: 9,8/оценка CVSS v4.0: 9,3), которая может позволить неаутентифицированному удаленному злоумышленнику выполнять произвольные команды операционной системы (ОС), используя жестко закодированный
CdXz5zHNQW_XNOVrYJA5t.jpeg