VIRY.CZ - Igiho stránka o virech 30.09.2026 07:05 Finský úřad NCSC-FI upozorňuje na kritickou zranitelnost CVE-2026-102268 v knihovně PyJWT před verzí 2.14.0 s CVSS 9.1. Chyba při zpracování formátu PEM může vést k tomu, že je asymetrický veřejný klíč považován za HMAC tajný klíč, což útočníkovi znalému veřejného klíče umožňuje padělat ověřené HMAC tokeny. EPSS 0,00 · CVE-2026-102268 · zdroje: NCSC-FI

Čítať celý článok >>