Turvateadlased leidsid Google APK-paketis Pythoni jaoks turvanõrkusi, mille abil sai ära kasutada usaldusepiiri kahe erineva õigustasemega tehisintellekti agendi vahel, ning Google on probleemid vahepeal parandanud.
Kolm nüüdseks parandatud Paperclipi haavatavust (sh CVE-2026-41679, CVSS kuni 9,6) näitasid, et platvorm käsitles ekslikult localhost-juurdepääsu ja juhatuse tasemel õigusi usaldusväärsena, võimaldades sellega kaugkoodi käivitamise…
Kolm nüüdseks parandatud Paperclipi turvaauku (sh CVE-2026-41679, CVSS kuni 9,6) näitasid, et platvorm käsitles localhost-juurdepääsu ja juhatuse tasandi õigusi ekslikult usaldusväärsena, võimaldades sellega RCE-ahelaid ja…
Kriitiline Gitea turvaauk (CVE-2026-59774, CVSS 9.8) võimaldab autentimata serverifailide lugemist Org-mode märgistuse kaudu versioonides 1.22.1 kuni 1.27.0 ja on parandatud versioonis 1.27.1.
Kriitiline Gitea turvaauk (CVE-2026-59774, CVSS 9.8) lubab autentimata serverifailide lugemist Org-mode märgistuse kaudu versioonides 1.22.1–1.27.0 ning on parandatud versioonis 1.27.1.
Gremlini liivakastist väljamurdmise teel saadud platvormi juurdepääsuandmed, mida nimetati “Cosmos Master Key’ks”, oleksid võimaldanud klientideülest juurdepääsu suvalistele Azure Cosmos DB kontodele, kuid Microsoft kõrvaldas puuduse…
Gremlini liivakastist väljamurdmise abil saadud platvormi juurdepääsuandmed, mida nimetati “Cosmos Master Key’ks”, oleksid võimaldanud rentnikeülest juurdepääsu suvalistele Azure Cosmos DB kontodele, kuid Microsoft kõrvaldas haavatavuse…
Gremlini liivakastist väljamurdmise abil saadud platvormi juurdepääsuvolitus nimega “Cosmos Master Key” oleks võimaldanud klientideülest juurdepääsu suvalistele Azure Cosmos DB kontodele, kuid Microsoft kõrvaldas selle pärast…
Wizi avastatud haavatavuste ahel Azure Cosmos DB-s oleks klientideülese peavõtme kaudu võimaldanud ligipääsu suvalistele kliendiandmebaasidele ning Microsofti teenustele nagu Entra ID, Teams ja Copilot, kuid…
Wizi avastatud haavatavuste ahel Azure Cosmos DB-s oleks rentnikeülese põhivõtme kaudu võimaldanud ligipääsu suvalistele kliendiandmebaasidele ning Microsofti teenustele nagu Entra ID, Teams ja Copilot, kuid…
Wizi avastatud haavatavuste ahel Azure Cosmos DB-s oleks mandaatideülese pealisvõtme kaudu võimaldanud ligipääsu suvalistele kliendiandmebaasidele ning Microsofti teenustele, nagu Entra ID, Teams ja Copilot, kuid…