Venemaaga seotud küberrühmitused kasutavad ära OWA haavatavust, mis võimaldab JavaScripti käivitamist e-kirjades — kohesed turvauuendused on hädavajalikud.
Autentimist mittenõudev MCP-sild Ruflos võimaldab ühe HTTP-päringuga saada täieliku juurdepääsu tehisintellekti agentidele, LLM-i API-võtmetele ja püsivatele agendi mälusalvestistele.
Teadlased demonstreerisid macOS-i rakenduste manipuleerimist kohaliku paketi muutmise teel, ilma et Gatekeeper seda blokeeriks, kuid Apple ei klassifitseeri seda turvaauguks.
WordPressi versioonides 6.9 ja 7.0 avastatud tuumhaavatavus wp2shell võimaldas anonüümsete HTTP-päringutega koodi käivitada ning see kõrvaldati turvavärskendustega 6.9.5 ja 7.0.2, mis rakendati sundkorras automaatvärskendustena.
Parandamata viga Cursoris võimaldab ründajatel käivitada suvalist pahatahtlikku koodi, kui arendaja avab ettevalmistatud hoidla, milles on manipuleeritud git.exe fail.
Cursor käivitab projektikaustast automaatselt faili git.exe, võimaldades sellega koodi käivitamist kasutaja õigustega ja juurdepääsu tundlikele autentimisandmetele.
GuardFall kasutab kümneid aastaid vanu Bashi võtteid, näiteks tsiteerimistrikke ja keskkonnamuutujaid, et hiilida mööda turvafiltritest ja käivitada tehisintellekti agentides suvalisi käske.
Mitmed Linuxi kerneli kohalikud haavatavused võimaldavad olemasoleval süsteemikasutajal eskaleerida õigusi juurkasutaja tasemele, mis toob kaasa andmelekke ja teenusetõkestuse ohu.