W oprogramowaniu Issabel Framework, używanym w rozwiązaniach Unified Communications, wykryto krytyczną lukę bezpieczeństwa (CVE-2026-89026) o wysokim wskaźniku CVSS. Pozwala ona niezweryfikowanym atakującym zdalnie wykonać dowolne polecenia systemu operacyjnego, wykorzystując zaszyty na stałe klucz do podpisywania tokenów JWT. Po załataniu luki poprzez zastąpienie klucza, zaleca się natychmiastową aktualizację oprogramowania.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)