🔥 Progress Software закрыла критичную уязвимость CVE-2026-21876 в своём WAF, которая позволяла обходить защиту. Затронуты MOVEit WAF и балансировщик LoadMaster — продукты, которые должны защищать от веб-атак, а сами стали слабым звеном. Особенно болезненно это выглядит на фоне истории с MOVEit Transfer, когда в 2023 году группировка Cl0p через zero-day выкачала данные сотен организаций. Тогда под удар попали крупные компании и госструктуры по всему миру. Теперь уязвимость нашли в самом защитном периметре — WAF, который призван блокировать подобные атаки. Ирония в том, что средство защиты само требовало защиты. Progress пока не раскрывает технические детали эксплуатации, но судя по формулировке "bypass firewall detection", речь идёт о возможности проскочить мимо правил фильтрации. Будем следить, в общем. Если у вас в инфраструктуре стоят решения Progress — срочно проверьте версии и накатите обновления. История с MOVEit показала, что атакующие очень быстро берут на вооружение такие уязвимости, особенно в продуктах с богатой историей инцидентов. Helpnetsecurity #CVE202621876 #Progress #WAF #MOVEit @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.