Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Весь Pulse
Безопасность·24 августа 2026 г.·3 мин чтения

Незакрытая дыра UPnP в Calix открывает WAN SOAP на порту 5000

CVE-2026-75501 — отсутствие аутентификации на шлюзах Calix GS7 XGS с EXOS/6.6.47. SOAP-интерфейс WANIPConnection в MiniUPnPd слушает WAN TCP 5000.

Сигнал

Безопасность

158 вакансий·3 за неделю·типичная вилка 300 000 – 450 000 ₽

Открыть вакансииИз Labs · Lock Password Next
Обложка материала BleepingComputer об уязвимости UPnP на WAN у Calix

24 августа BleepingComputer сообщил о CVE-2026-75501 — отсутствии аутентификации на шлюзах Calix GS7 XGS (модели GS5239XG и GigaSpire 7u10txg) с EXOS/6.6.47. SOAP-интерфейс WANIPConnection в MiniUPnPd доступен на WAN по TCP 5000. На момент публикации патча не было.

Что известно

  • CVE-2026-75501 — отсутствие аутентификации на Calix GS7 XGS (GS5239XG / GigaSpire 7u10txg) с EXOS/6.6.47.
  • MiniUPnPd отдаёт WANIPConnection SOAP на WAN TCP 5000.
  • Исследователь Брайан Хан Кинтана нашёл маппинг без срока жизни, который переживал перезагрузку.
  • Он уведомил Calix 7 июня, затем CERT/CC.
  • Оборудование используют Cox, Brightspeed, ALLO, CityFibre и Conexon. Обходной путь — отключить UPnP; на момент публикации патча не было.

Takeaways

  • Управляющий SOAP торчит на WAN, а не только за NAT.
  • Маппинг, который живёт после перезагрузки, — постоянная дыра, а не разовый слив.
  • Операторам предлагают выключить UPnP, пока нет патча.

Source: BleepingComputer

Теги

  • calix
  • upnp
  • cve-2026-75501
  • nat bypass
  • gigaspire

Поделиться

Читайте также

Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
Безопасность·26 авг.·3 мин чтения

CISA: критическую инъекцию кода в Gitea уже используют в атаках

CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

Изображение из материала SiliconANGLE об уязвимости Nvidia NemoClaw CVE-2026-65105
Безопасность·25 авг.·3 мин чтения

Ошибка NemoClaw позволяла отравить локальную модель Ollama у разработчика

По CVE-2026-65105 от Oasis Security одного визита на вредоносный сайт достаточно, чтобы перехватить локальный Ollama за агентом Nvidia NemoClaw. Ollama слушает 0.0.0.0:11434, а проверка Host не срабатывает, если адрес привязки не loopback.

Изображение из материала BleepingComputer о фишинговых страницах в npm и UNPKG
Безопасность·25 авг.·3 мин чтения

Через npm и UNPKG разносят фишинговые страницы-редиректы

OX Security нашла 24 пакета npm, в которых только вредоносный HTML под проверку Cloudflare Turnstile. UNPKG скопировал файлы, поэтому открытие HTML с доверенного зеркала может увести посетителя на редирект.