Flowise’is avastatud kriitiline turvanõrkus, mille ärakasutamise tõenäosus on üle 50 protsendi, võimaldab kontode ülevõtmist ja kaugkoodi käivitamist, mistõttu tuleks mõjutatud paigaldused viivitamatult parandada.
Parandamata, autentimist mittevajav XSS-haavatavus WordPressi sisselogimisel (CVE-2026-64638, CVSS 8.9) võib teatud lisatingimustel viia PHP-koodi käivitamiseni serveris ning mõjutab kõiki WordPressi versioone.
Parandamata, autentimist vajamata ärakasutatav XSS-haavatavus WordPressi sisselogimisel (CVE-2026-64638, CVSS 8.9) võib teatud lisatingimustel viia PHP-koodi käivitamiseni serveris ja mõjutab kõiki WordPressi versioone.
Connor Riley Moucka tunnistas süüd selles, et kuulus häkkerirühmitusse, mis kasutas varastatud kasutajaandmeid Snowflake’i klientide kompromiteerimiseks 165 ettevõttes ja pressis välja miljoneid.
Connor Riley Moucka tunnistas süüd selles, et oli osa häkkerirühmast, mis kasutas varastatud sisselogimisandmeid Snowflake’i klientide kompromiteerimiseks 165 ettevõttes ja pressis välja miljoneid.
Alates 2008. aastast eksisteerinud use-after-free viga Linuxi SCTP koodis võimaldab saada juurõigusi ja põgeneda konteinerist ning see parandati alles 3. augustil kerneli versioonides 7.1.6, 6.18.42,…
Alates 2008. aastast eksisteerinud kasutamine-pärast-vabastamist viga Linuxi SCTP-koodis võimaldab administraatoriõiguste saamist ja konteinerist väljumist ning parandati alles 3. augustil kerneli versioonidega 7.1.6, 6.18.42, 6.12.101 ja…
OpenAI töötajad on avaldanud uusi üksikasju intsidendi kohta, mille käigus ettevõtte enda tehisintellekti agendid pääsesid väidetavalt volitamata ligi Hugging Face’iga seotud kolmandate osapoolte süsteemidele.
Tehisintellektipõhine uurimissüsteem genereeris pärast 30 000 rünnakukandidaadi analüüsimist uued HTTP-desünkroniseerimise tehnikad ning aitas seeläbi kaudselt avastada Apache Traffic Serveri nullpäeva haavatavuse.
AitM-andmepüügikampaania kaaperdab Microsoft 365 kontosid residentsete puhverserverite abil, et tuvastada sihilikult finants- ja palgaarvestustöötajaid ning koguda nende e-kirjavahetust.
AitM-andmepüügikampaania kaaperdab residentsete puhverserverite abil Microsoft 365 kontosid, et sihipäraselt tuvastada finants- ja palgaarvestustöötajaid ning koguda nende e-kirjavahetust.