🔓 Хакери експлуатують уразливість у Rejetto HFS для підробки сесій та RCE
У мережі зафіксовано активну хвилю атак на файлові сервери Rejetto HTTP File Server через критичну вразливість CVE-2026-61500. Проблема виникає через використання слабкого генератора випадкових чисел Math.random() для підписання cookie-файлів сесій Koa. Віддалений нападник може відновити стан генератора та виготовити валідний сесійний файл адміністратора.
Отримавши доступ адміністратора, зловмисники використовують штатно передбачену функцію server_code для віддаленого виконання довільного JavaScript-коду на сервері. За даними аналітиків VulnCheck, перші спроби сканування та атаки з китайських IP-адрес відбулися одразу після публікації детального PoC-експлойту. Розробники випустили виправлення у версії HFS 3.2.1.
