В RustFS выявлен предопределённый в коде токен доступа

В RustFS выявлен предопределённый в коде токен доступа

В проекте RustFS, развивающем совместимое с S3 распределённое объектное хранилище, написанное на языке Rust, выявлена уязвимость (CVE-2025-68926), напоминающая бэкдор. Проблема вызвана наличием жёстко прошитого в коде токена доступа, позволяющего подключиться к сетевому сервису по протоколу gRPC, указав в заголовке "authorization" значение "rustfs rpc". Токен присутствовал в коде сервера и клиента. Проблеме присвоен критический уровень опасности (9.8 из 10)....
08.01.2026 - 18:19
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Компания restore: в третий раз разместила ЦФА на платформе А-ТокенКомпания restore: в третий раз разместила ЦФА на платформе А-Токен Компания restore: в третий раз провела размещение ЦФА на платформе А-Токен Альфа-Банка. Об этом сообщает пресс-служба кредитной организации. В Альфе ...

BingX Launchpool разместит токен Counter FireBingX Launchpool разместит токен Counter Fire BingX,  ведущая криптовалютная биржа, объявила о листинге Counter Fire (CEC),... Сообщение BingX Launchpool разместит токен Counter Fire появили ...

Ростех запустит токен RUBx и платежную платформу RT-PayРостех запустит токен RUBx и платежную платформу RT-Pay Госкорпорация «Ростех» намерена в 2025 году запустить свой токен RUBx и платежную платформу RT-Pay ...

Bitget присоединяется к трампоралли, добавив токен TRUMPBitget присоединяется к «трампоралли», добавив токен TRUMP Bitget, зарегистрированная на Сейшельских островах криптовалютная биржа и компания в сфере Web3, как и многие другие коллеги по цеху, а также по прим ...

В плагине ss-otr к Pidgin выявлен вредоносный кодВ плагине ss-otr к Pidgin выявлен вредоносный код Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Nove ...

Bitget добавит официальный мем-токен TRUMP для спотовой торговлиBitget добавит официальный мем-токен TRUMP для спотовой торговли Bitget, криптовалютная биржа и компания Web3, объявила о листинге TRUMP... Сообщение Bitget добавит официальный мем-токен TRUMP для спотовой торговли ...

Некачественный творог выявлен в Тверской областиНекачественный творог выявлен в Тверской области В Тверской испытательной лаборатории ФГБУ «ВНИИЗЖ» исследован образец творога с массовой долей жира 9 %. Отбор пищевого продукта осуществлялся в одно ...

Выявлен вирус, нацеленный только на жителей РФВыявлен вирус, нацеленный только на жителей РФ «Лаборатория Касперского» обнаружила вирус, атакующий устройства на базе Android. Он получил название LianSpy, а его особенность заключается в том, ч ...

Выявлен источник едкого запаха в СветлоградеВыявлен источник едкого запаха в Светлограде В ответ на многочисленные обращения жителей Светлограда о неприятном запахе в воздухе, специалисты минприроды обследовали территории Петровского и Ту ...

На Ставрополье выявлен очаг птичьего гриппаНа Ставрополье выявлен очаг птичьего гриппа В Будённовском округе Ставрополья зафиксировали вспышку птичьего гриппа. Сейчас на одной из птицефабрик ввели карантин. Информация об этом появилась ...

Clearpool расширяется до финансирования платежей, дебютирует токен доходности StableCoinClearpool расширяется до финансирования платежей, дебютирует токен доходности StableCoin clearpool, децентрализованный кредитный рынок, обнародовал набор продуктов для финансирования платежей, нацеливаясь на финтех-фирм, обрабатывая транс ...

Bicomony.com официально перечисляет родной токен Blackfort Exchange Network, BXNBicomony.com официально перечисляет родной токен Blackfort Exchange Network, BXN Biconomy.com, известная платформа для торговли цифровыми активами, официально запустила нативный токен сети Blackfort Exchange, BXN, отмечая значител ...