Dirbtinio intelekto laboratorijos svarsto pramonės masto susitarimą sulėtinti plėtrą. Tačiau plačiai prieinami AI pokalbių robotai jau dabar padeda atskleisti didžiulę saugumo spragų bangą, gerokai paspartindami pažeidžiamumų atradimo ciklus.

Dirbtinio intelekto laboratorijos svarsto pramonės masto susitarimą sulėtinti plėtrą. Tačiau plačiai prieinami AI pokalbių robotai jau dabar padeda atskleisti didžiulę saugumo spragų bangą, gerokai paspartindami pažeidžiamumų atradimo ciklus.

Dirbtinio intelekto laboratorijos svarsto pramonės masto susitarimą sulėtinti plėtrą. Tačiau plačiai prieinami AI pokalbių robotai jau dabar padeda atskleisti didžiulę saugumo spragų bangą, gerokai paspartindami pažeidžiamumų atradimo ciklus.

SolarWinds išleido saugumo atnaujinimus, skirtus pašalinti didelio rimtumo pažeidžiamumą Access Rights Manager (ARM), kuris, sėkmingai išnaudotas, gali sukelti neautentifikuoto nuotolinio kodo vykdymo (RCE) pažeidžiamumą. Šis trūkumas, identifikuotas kaip CVE-2026-28326, įvertintas 8.8 balo iš 10.0 pagal CVSS sistemą ir paveikia visas Access Rights Manager 2026.2 ir ankstesnes versijas.

Cisco Identity Services Engine (ISE) aptikta autentifikavimo apėjimo pažeidžiamumas (CVE-2026-76460) įvertintas maksimaliu 10 iš 10 CVSS balu. Šis "zero-day" defektas leidžia neautentifikuotiems vartotojams apeiti autentifikavimą per tam tikrus API galinius taškus, suteikiant prieigą prie kritinių sistemos konfigūracijos ir duomenų.

CVE-2026-58138 yra kritinė, neautentifikuota nuotolinio kodo vykdymo (RCE) pažeidžiamumo spraga „Orkes Conductor“ platformoje, kurią atakuojantys asmenys išnaudoja per įterptas darbo eigas. Spraga leidžia neautentifikuotiems vartotojams vykdyti savavališką kodą ir kompromituoti sistemas.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.