База знаний по категориям
Набор сигнатур от 02.08.2026
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость в Tenable Nessus 10.12.1, получившую идентификатор CVE: 2026-57588.
Уязвимость SQL-инъекции в Nessus позволяет злоумышленнику создать вредоносный файл результатов сканирования, который при импорте привилегированным пользователем внедряет вредоносный SQL в базу данных результатов сканирования, потенциально позволяя осуществлять эксфильтрацию данных результатов сканирования.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
- CVE: 2026-49069
- EDB-ID: 52613
- CVE: 2026-9271
- CVE: 2026-36213
- CVE: 2026-48909
- CVE: 2024-25600
- CVE: 2026-57588
- CVE: 2026-49952
- CVE: 2026-58057
- CVE: 2026-23744
- CVE: 2026-56290
- CVE: 2026-33017
- CVE: 2025-60188
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
