Cisco Secure Workload под ударом: критическая дыра позволяет украсть данные!

Cisco Secure Workload под ударом: критическая дыра позволяет украсть данные!
Cisco выкатила апдейты для своего Secure Workload, и срочность тут беспрецедентная: обнаружена критическая уязвимость CVE-2026-20223 с максимальным CVSS 10.0. Суть бага в том, что любой удаленный чувак, без аутентификации, может через API стырить ваши данные. Это не просто «баг», это прямая дыра в сердце вашей безопасности, где злоумышленник может получить полный доступ к конфиденциальной инфе, просто отправив запрос. Чтобы не попасть в беду, немедленно обновляйте Secure Workload до последних версий, а также проверьте логи на любые подозрительные обращения к REST API. Ваша защита — ваша ответственность!

Оригинальный источник

Читать оригинал на The Hacker News
Telegram