🔥 В автопилоте PX4 для дронов обнаружена критическая уязвимость, позволяющая выполнять произвольные команды через интерфейс MAVLink без какой-либо аутентификации. Это означает, что злоумышленник может полностью захватить управление беспилотником. PX4 Autopilot — это популярная open-source платформа для управления дронами, которая используется в коммерческих и военных БПЛА. Уязвимость CVE-2026-1579 получила максимальный балл CVSS 9.8 из-за отсутствия проверки подлинности для критически важных функций. Особенно опасно то, что MAVLink — это стандартный протокол связи с дронами, который часто работает по радиоканалу. → CVE-2026-1579, CVSS 9.8 → Затронута версия v1.16.0_SITL_latest_stable → Тип: Missing Authentication for Critical Function → Векторы атаки: транспорт, экстренные службы, оборонка Учитывая распространённость PX4 в критической инфраструктуре, эта уязвимость может иметь серьёзные последствия. Обновляйтесь. Если используете дроны на PX4 в продакшене — проверьте версии прошивки и ограничьте доступ к MAVLink-интерфейсу. Источник: cisa_advisories #CVE20261579 #PX4 #дроны #БПЛА #MAVLink @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.