Краткое содержание
Исследователи обнаружили критическую уязвимость BadHost (CVE-2026-48710) в Python-фреймворке Starlette, которая из-за использования Starlette в FastAPI и многих ИИ-инструментах угрожает миллионам серверов и ИИ-агентов, причем эксплойт требует изменения всего одного символа в HTTP-заголовке Host.
Темы
ИИ
кибербезопасность
Теги
cve
security
python
ai
vulnerability
hack
opensource
Упомянутые сущности
Starlette
FastAPI
BadHost
CVE-2026-48710
xakep_ru
Полный текст
Уязвимость BadHost во фреймворке Starlette представляет угрозу для ИИ-агентовИсследователи предупреждают о критической уязвимости CVE-2026-48710, которая была обнаружена в опенсорсном Python-фреймворке Starlette и получила название BadHost. Поскольку Starlette лежит в основе FastAPI и множества популярных ИИ-инструментов, проблема создает риски для миллионов серверов и ИИ-агентов, а эксплуатация бага сводится к одному символу в HTTP-заголовке Host.https://xakep.ru/2026/05/27/badhost/
Другие посты из xakep_ru
xakep_ru
2026-05-22T12:35:29+00:00
«Ростелеком» подал в Минцифры заявку на включение системы «Леший коннект» в реестр отечественного ПО для удаленного управления роутерами и модемами абонентов.
Читать