Kategória

Zraniteľnosť GitHub umožňuje vykonávať príkazy na serveri
Pack2TheRoot: eskalácia oprávnení v PackageKit
Phishingová kampaň zameraná na imitovanie webových formulárov VšZP
Kritická zraniteľnosť SGLang

Kritická zraniteľnosť SGLang

Platforma SGLang pre multimodálne modely AI obsahuje kritickú zraniteľnosť, ktorá umožňuje podvrhnutím škodlivej chatovej šablóny renderovaciemu procesu spôsobiť vykonanie ľubovoľného…

Zraniteľnosť Splunk Enterprise a Splunk Cloud Platform umožňuje vykonávať kód. Splunk MCP Server odhaľuje tokeny.
Cisco opravila kritické zraniteľnosti v ISE a ISE-PIC
Kritická zraniteľnosť SAP Business Planning and Consolidation a SAP Business Warehouse
Útok na dodávateľský reťazec cez NPM knižnicu Axios
Zraniteľné smerovače spoločnosti TP-Link môžu umožniť zneužitie DNS a odcudzenie prístupových údajov
Zraniteľnosť Apache ActiveMQ Classic umožňuje vykonávanie kódu