2 апреля 2026, 17:43
CrowdSec говорит о волне атак через SQL-инъекцию в Django

Специалистами CrowdSec с 26 февраля 2026 года регулярно фиксируются попытки эксплуатации CVE-2026-1207, недавно обнаруженной SQL-инъекции в веб-фреймворке Django. Атаки носят постоянный характер и продолжаются в настоящий момент.
На платформе для разведки угроз CrowdSec определяются десятки IP-адресов, с которых была замечена вредоносная активность, связанная с эксплуатацией данной уязвимости. Подобный устойчивый интерес злоумышленников к данной уязвимости может указывать на целенаправленную попытку разведать потенциально уязвимые цели для дальнейшего проведения целевых атак.
Сама уязвимость находится в модуле фреймворка GeoDjango, который предоставляет методы и инструменты для работы с географическими данными, картами и пространственной информацией в веб-приложении. Программа уязвимо, если использует PostGIS в качестве бэкенда и содержит ORM-запросы (lookup) RasterField.
Запрос содержит параметр band (полоса), который используется для получения индекса полосы изображения в базе данных. До исправления в этом параметре отсутствовала валидация значений и имелась функция передать произвольную строку, что делало возможной SQL-инъекцию. Атакующему для успешной эксплуатации необходимо найти у цели точку входа, которая обычно имеет вид /?band= или /api/raster/search/?band=.
Django является распространённым фреймворком для разработки веб-приложений, в том числе и на территории России. По данным Netlas, в российском сегменте интернета находится приблизительно 3600 потенциально уязвимых конечных точек, подверженных CVE-2026-1207. Всего в мире обнаружено 150 тыс. уязвимых хостов.
Рекомендации по устранению:
К уязвимым относятся версии Django ниже 4.2.28, 5.2.11 и 6.0.2.
Если приложение использует уязвимую версию фреймворка, работает с геоданными и применяет PostGIS, рекомендуется в кратчайшие сроки установить актуальные обновления безопасности.
Как защититься?
Защита от подобных угроз требует регулярного выявления уязвимостей, контроля состояния ПО и своевременного обновления компонентов инфраструктуры. Практика демонстрирует, что организациям важно иметь актуальную картину уязвимостей и корректно приоритизировать их устранение, используя решения класса Vulnerability Management (в частности, R-Vision VM).
Процесс будет проще и быстрее, когда в такую систему встроен собственный сканер уязвимостей: не требуется встраивание с внешними решениями, информация о найденных уязвимостях сразу доступны в едином интерфейсе, а повторные проверки запускаются без дополнительных шагов.
Читают сейчас

1 час назад
В Mozilla Thunderbird стартовали разработку нативного приложения для iPhone и iPad
После многих лет отсутствия официального клиента для iOS, в команде проекта бесплатного кроссплатформенного инструмента для управления электронной почтой и новостными лентами Mozilla Thunderbird сообщ

13 часов назад
Sony добавила нейросетевое усовершенствование графики на обычную PS5
За нейросетевым улучшением картинки больше не обязательно идти покупать PS5 Pro. Sony представила QSSR — технологию масштабирования изображения для обычной PlayStation 5. Первыми поддержку получили Ma

14 часов назад
Неделя OCR для LLM — в Telegram-канале Smart Engines
Привет, ! Объявляем тематическую неделю, посвященную OCR для LLM и интеллектуальной обработки документов без галлюцинаций и «додумывания» данных. Расскажем, как устроено полнотекстовое распознавание S

14 часов назад
Metro 2033 и Last Light получат бесплатное апдейт с улучшенной графикой и поддержкой 120 FPS
Возвращаться в московское метро скоро станет приятнее, насколько это вообще возможно среди мутантов и радиации. 4A Games и Deep Silver анонсировали бесплатное обновление для Metro 2033 Redux и Metro:

15 часов назад
Perfscale news #13. Выжигание WASM модулей, http3 и начальный postmortem
Всех категорически приветствую, любители больших количеств девяток! Сегодня в выпуске у нас будет интересности, ну а начнем мы как всегда с истории прошлых выпусков Читать далее