CISA perspėja apie aktyvų trijų „Linux“ branduolio spragų išnaudojimą

CISA (JAV Kibernetinio saugumo ir infrastruktūros saugumo agentūra) perspėja apie aktyvų trijų „Linux“ branduolio pažeidžiamumų, iš kurių vienas yra kritinis, išnaudojimą. Šios spragos įtrauktos į CISA žinomų išnaudojamų pažeidžiamumų (KEV) sąrašą, reikalaujantį nedelsiant taikyti pataisas, kad būtų išvengta privilegijų eskalavimo ir nuotolinio kodo vykdymo (RCE) atakų.

CISA perspėja apie aktyvų trijų „Linux“ branduolio spragų išnaudojimą
100%
Aktualumas
95%
Svarba
3/4
Kritikalumas

CISA (JAV Kibernetinio saugumo ir infrastruktūros saugumo agentūra) perspėja apie aktyvų trijų „Linux“ branduolio pažeidžiamumų, iš kurių vienas yra kritinis, išnaudojimą. Šios spragos įtrauktos į CISA žinomų išnaudojamų pažeidžiamumų (KEV) sąrašą, reikalaujantį nedelsiant taikyti pataisas, kad būtų išvengta privilegijų eskalavimo ir nuotolinio kodo vykdymo (RCE) atakų.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Zyxel ir Veeam spragos aktyviai išnaudojamos: įgyjama komandinė ir SISTEMOS prieiga
🔴 KritinėPažeidžiamumai

Zyxel ir Veeam spragos aktyviai išnaudojamos: įgyjama komandinė ir SISTEMOS prieiga

CISA į KEV katalogą įtraukė pataisytą Zyxel GS1900 serijos komutatorių pažeidžiamumą (CVE-2026-7273, CVSS 8.8), patvirtinus aktyvų išnaudojimą. Tai stek-pagrįsta buferio perpildymo klaida, leidžianti savavališkai vykdyti kodą. Arctic Wolf praneša apie Veeam Windows pažeidžiamumo išnaudojimą, suteikiantį SYSTEM lygio prieigą.

Meta „Muse AI“ programėlės pažeidžiamumas leidžia vietinei kenkėjiškai programinei įrangai nukreipti diktavimo srautą
🟠 DidelėPrograminės įrangos pažeidžiamumai

Meta „Muse AI“ programėlės pažeidžiamumas leidžia vietinei kenkėjiškai programinei įrangai nukreipti diktavimo srautą

„Meta Muse AI“ programėlėje aptiktas pažeidžiamumas leidžia lokaliai veikiančiai kenkėjiškai programinei įrangai perimti ir nukreipti vartotojų balso įvesties duomenų srautą. Tai kelia rimtą privatumo grėsmę, nes diktuojama informacija, kuri turėtų likti lokaliai, gali būti slapta perduota į išorinius serverius, nepaisant vartotojų privatumo nustatymų. Pažeidžiamumas akcentuoja būtinybę kruopščiai tikrinti AI pagrindu veikiančių programų, tvarkančių jautrius duomenis, saugumą.

Tyrėjai pabėgo iš OpenAI Codex smėliadėžės, kad vykdytų komandas pagrindiniame serveryje
🟠 DidelėPažeidžiamumai

Tyrėjai pabėgo iš OpenAI Codex smėliadėžės, kad vykdytų komandas pagrindiniame serveryje

Tyrėjams pavyko du kartus pabėgti iš OpenAI Codex smėliadėžės, vienu atveju vykdant komandas kūrėjo mašinoje iš griežčiausiai užrakinto režimo. OpenAI abi spragas ištaisė.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.