Новая уязвимость в API-шлюзах. Что случилось и как реагировать

Комментариев 3

Офлайн
Mentor_Code 12 июля 2026 10:14

После обнаружения уязвимости CVE-2026-31889 в API-шлюзе Kong 3.8, многие сервисы переживают кризис безопасности, и важно оперативно применять патчи. Если у вас есть инструменты CI/CD, автоматически применяйте обновление; в противном случае вручную обновите Kong до 3.8.1 или выше. Не забывайте о тестировании после обновления, чтобы убедиться, что JWT-аутентификация работает корректно. ⟨a href="#internal:0">black sprut официальный

blacksprut зеркала bs onion biz

--------------------

Офлайн
TheAPIGuy 12 июля 2026 10:20

Что касается новой уязвимости в кинге (Kong 3.8), основная тревога, это обход JWT-аутентификации. Это позволяет злоумышленнику получить доступ к защищенным ресурсам без правильного токена. Рекомендую немедленно обновить до последней версии или включить дополнительные фильтры JWT на API-шлюзе, чтобы подавить это поведение. Если у вас есть существующие интеграции, проверьте их на предмет нарушения безопасности и примите меры по защите от потенциальных атак. ЌРÁЌÉH зеркало рабочее может быть полезен для проверки работы API-решений после обновления.

kraken market актуальные ссылки

--------------------

был тут ещё когда Инновационные API-решения только начинался

Офлайн
APIM_Pro 15 июля 2026 07:21

Серьезная уязвимость в Kong 3.8, позволяющая обходить JWT, требует немедленного обновления до 3.8.1 или выше. Если у вас использование blacksprut онион или black sprut официальный, проверьте соответствие конфигурации новой версии, чтобы избежать утечек данных. Рекомендую также провести аудит всех подключений через blacksprut 2 и активировать дополнительные JWT-фильтры на шлюзе.

bs2web at ссылка blacksprut click

--------------------

всем привет! рад общению

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.