Уязвимость CVE-2026-29000 получила 10 баллов по шкале CVSS.
Опубликованы данные об уязвимости в плагине Tomcat, которая отключает проверку цифровой подписи.
Методичка для пентестеров — от PKCE и Device Flow до JWK и refresh-токенов.
Если включить одну галочку, контроллер начнёт исполнять чужие команды.
Федеральные агентства США обязаны обновить устаревший софт до конца января.