Dirbtinio intelekto programavimo agentų 0-paspaudimų nuotolinio kodo vykdymo (RCE) pažeidžiamumas gali atverti duris į visą sistemą

„Plugin4Shell“ ataka paveikia visus pagrindinius dirbtinio intelekto (DI) programavimo agentus, praneša tyrėjai.

Dirbtinio intelekto programavimo agentų 0-paspaudimų nuotolinio kodo vykdymo (RCE) pažeidžiamumas gali atverti duris į visą sistemą
95%
Aktualumas
90%
Svarba
4/4
Kritikalumas

„Plugin4Shell“ ataka paveikia visus pagrindinius dirbtinio intelekto (DI) programavimo agentus, praneša tyrėjai.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

CISA atsisako savaitinių pažeidžiamumų apžvalgų, pereina prie rizikos pagrindu
🟡 VidutinėPažeidžiamumų valdymas

CISA atsisako savaitinių pažeidžiamumų apžvalgų, pereina prie rizikos pagrindu

JAV CISA (Kibernetinio saugumo ir infrastruktūros saugumo agentūra) keičia pažeidžiamumų informacijos sklaidos strategiją, atsisakydama kas savaitę leidžiamų apžvalgų ir sutelkdama dėmesį į didžiausią riziką keliančius incidentus bei kritines žinutes. Šis pokytis atspindi agentūros rekomendacijas organizacijoms teikti pirmenybę tik toms pažeidžiamumoms, kurios išties svarbios jų veiklos tęstinumui. CISA siekia efektyvinti informacijos perdavimą, kad kibernetinio saugumo specialistai galėtų geriau valdyti resursus ir reaguoti į realias grėsmes, o ne skęsti dideliame informacijos sraute.

CISA nebeteiks savaitinio pažeidžiamumo biuletenio, pereinant prie rizikos vertinimo
🟡 VidutinėPažeidžiamumų valdymas

CISA nebeteiks savaitinio pažeidžiamumo biuletenio, pereinant prie rizikos vertinimo

CISA atsisako savaitinių pažeidžiamumo biuletenių nuo rugsėjo 28 d., pereidama nuo statinių CVSS balų prie rizikos prioritizavimo modelio.

Skenavimai, nukreipti į viešbučių sektoriaus programas
🟡 VidutinėPažeidžiamumai ir grėsmės

Skenavimai, nukreipti į viešbučių sektoriaus programas

Šiandien pastebėjau keistą užklausą, atsiradusią mūsų „Pirmą kartą matytų“ ataskaitoje, indikuojančią aktyvius skenavimus, nukreiptus į viešbučių sektoriaus aplikacijas. Tai rodo tikslinį interesą pažeidžiamumais, būdingais šios srities programinei įrangai, potencialiai ieškant įsilaužimo taškų.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.