TGViewer
Factor group News Factor group News @factor_group_is · 377 subscribers
Post #558 221
Чат-мессенджер Rocket.Chat придерживается практик информационной безопасности и выпустил исправления для трех критических уязвимостей

Что было исправлено:
1️⃣ Отсутствие валидации параметра email при авторизации через OAuth Apple (GHSA-wx3c-76rf-wpwf)

2️⃣ Возможность удаления файлов неавторизованным пользователем (CVE-2026-48929)

3️⃣ Возможность отмены регистрации рабочего пространства в облаке Rocket.Chat неавторизаванным пользователем (GHSA-8hhc-j325-rxqp)

Для применения патча необходимо обновить Rocket.Chat на одну из следующих версий 7.10.13, 7.13.9, 8.0.7, 8.1.6, 8.2.6, 8.3.6, 8.4.4, 8.5.1 или выше.

Подробнее об исправленных уязвимостях можете узнать в разделе "Безопасность" проекта Rocket.Chat на GitHub: https://github.com/RocketChat/Rocket.Chat/security/advisories

#RocketChat #чат #обновления
  • 👍 2
  • ❤ 1
More from @factor_group_is
  1. Sep 15, 2026📸 Делимся фотоотчётом с «ПерфКонф #12», которая прошла 9 сентября в Москве. Благодарим вс…
  2. Sep 9, 2026🚀 Мы уже на «ПерфКонф #12»! Стенд развернут, демо-образцы оборудования установлены - и мы…
  3. Sep 8, 2026🚀 Уже завтра в Москве состоится «ПерфКонф #12» - конференция о производительности ИТ-сист…
  4. Sep 4, 2026🔌 Что такое Border Leaf и зачем он нужен в AI дата-центрах? В новой статье разбираемся, к…
  5. Aug 24, 2026💬 Nextcloud Talk - более эффективные и многофункциональные онлайн-встречи Новые функции п…
  6. Aug 20, 2026📡 Asterfusion на IBC 2026 в Амстердаме! С 11 по 14 сентября компания представит на выстав…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →