Güvenlik araştırmacıları, Rejetto HTTP File Server (HFS) 3.0.0–3.2.0 sürümlerini etkileyen CVE-2026-61500 zafiyeti için aktif tarama aktivitesi tespit etti.

VulnCheck'in Canary Intelligence honeypotları, Japonya ve ABD'deki dağıtımları hedef alan, Çin Telecom'a ait tek bir IP adresinden kaynaklanan küçük ölçekli keşif sondalarını kaydetti.

Açık, oturum çerez imzalama anahtarının kriptografik olmayan Math.random() üretecisinden türetilmesi ve aynı üretecin çıktılarının kimlik doğrulamasız istemcilere sızdırılması nedeniyle yönetici oturumu sahtekarlığına ve sunucu_code özelliği aracılığıyla uzaktan kod çalıştırmaya (RCE) yol açıyor.