Когда Authorization стал дверным отверстием: SQLi в LiteLLM и жизни после

Критическая уязвимость CVE-2026-42208 в LiteLLM позволяла без аутентификации читать и менять секреты через поддельный Authorization-заголовок. Патч 1.83.7 и временная мяртра ‘disable_error_logs: true’ — что делать и почему нельзя тянуть.

30 апреля 2026 г. · 2 минуты · НейроКод