База знаний по категориям
Набор сигнатур от 16.07.2026
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость в Restore Authentication Bypass, получившую идентификатор CVE:2026-56782.
В Gorse до версии 0.5.10 была уязвимость, позволяющая обойти аутентификацию в конечных точках /api/dump и /api/restore. Она позволяла злоумышленникам без аутентификации получить доступ к защищенным функциям, если параметр admin_api_key был пуст, что является конфигурацией по умолчанию.
Злоумышленники могли удаленно получить доступ ко всей базе данных, включая записи пользователей, товары и данные обратной связи, содержащие персональные данные, или полностью перезаписать набор данных без аутентификации.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
- CVE: 2026-41089
- CVE: 2026-41096
- CVE: 2026-41091
- CVE: 2026-50656
- CVE: 2026-33825
- CVE: 2026-45585
- CVE: 2026-21509
- CVE: 2026-32202
- CVE: 2026-45504
- CVE: 2026-40369
- CVE:2026-56782
- CVE: 2026-44789
- CVE: 2026-28496
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
