SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Исправление уязвимостей в Pingora OSS от запросов на обман - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Исправление уязвимостей в Pingora OSS от запросов на обман

      Главная
      —
      Блог
      —Исправление уязвимостей в Pingora OSS от запросов на обман
      9 марта 2026 0:00
      В декабре 2025 года в Cloudflare сообщили об уязвимостях запросов HTTP/1.x в фреймворке Pingora при использовании его в качестве ингресс-прокси. Эти уязвимости могут позволить злоумышленнику обойти меры безопасности прокси, выполнить атаки хайджекинга и отравить кеш прокси.

      Введение

      В декабре 2025 года компания Cloudflare получила сообщения об уязвимостях запросов HTTP/1.x в фреймворке Pingora при использовании его в качестве ингресс-прокси. Эти уязвимости могут быть использованы для обхода мер безопасности прокси и проведения различных атак. В этой статье мы обсудим детали этих уязвимостей и то, как они были исправлены в версии Pingora 0.8.0.

      Подробности

      Уязвимости имеют обозначения CVE-2026-2833, CVE-2026-2835 и CVE-2026-2836. Они были обнаружены исследователем Rajat Raghav (xclow3n) через программу Bug Bounty Program. Уязвимости могут быть использованы для обхода мер безопасности прокси, выполнения атак хайджекинга и отравления кеша прокси. Причиной уязвимостей является неточное толкование длин тела запроса в стеке HTTP/1 фреймворка Pingora, что позволяет проводить атаки на десинхронизацию запросов и ответов с бэкендом.

      Что делать

      Для того, чтобы защититься от этих уязвимостей, мы рекомендуем пользователям фреймворка Pingora обновиться до версии 0.8.0 как можно скорее. Обновление содержит исправления и дополнительные меры безопасности для предотвращения подобных уязвимостей в будущем. Итог: Исправление уязвимостей в Pingora OSS имеет важное значение для обеспечения безопасности ваших приложений и данных. Обновление до версии 0.8.0 является обязательным шагом для защиты от потенциальных атак.

      Источник: Cloudflare Blog (Security)

      Теги
      информационная безопасность кибербезопасность новости ИБ Cloudflare Blog (Security)
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.