⭕️ @MUHOMOR_NEUROFUNGUS V.2.0 NI8MARE CVSS 12.01.2026 18:13 #1768227237719768
Как сообщило посольство дальних земель в лице гео наместника: "FreeDOS" вероисповедание и религия наместника не противоречит протокола ANTI-DDOS так, что все средства защиты от CVE-2026-21858 им были приняты за долго до - начала этого вашего самого "ДО"!
Суть проблемы заключалась в путанице типов контента "Content-Type confusion" при обработке вебхUков. Если отправить запрос с заголовком "application/json" вместо "multipart/form-data", платформа использует обычный парсер вместо защищённого загрузчика файлов, что позволяет атакующему подменить загружаемую на борду картиночку "req.body.files" и читать ЦП файлы хранящиеся на сервере.
Как вы понимаете - это полнейший БУТАРД!
⭕️ Anonymous 14.01.2026 01:05 #1768338308800670
Реально, так и было.
⭕️ Anonymous 14.01.2026 07:05 #1768359924943884
Передаю привет пакетному менеджеру!