Tyrėjai pabėgo iš OpenAI Codex smėliadėžės, kad vykdytų komandas pagrindiniame serveryje

Tyrėjams pavyko du kartus pabėgti iš OpenAI Codex smėliadėžės, vienu atveju vykdant komandas kūrėjo mašinoje iš griežčiausiai užrakinto režimo. OpenAI abi spragas ištaisė.

Tyrėjai pabėgo iš OpenAI Codex smėliadėžės, kad vykdytų komandas pagrindiniame serveryje
100%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Tyrėjams pavyko du kartus pabėgti iš OpenAI Codex smėliadėžės, vienu atveju vykdant komandas kūrėjo mašinoje iš griežčiausiai užrakinto režimo. OpenAI abi spragas ištaisė.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

SolarWinds išleido pataisas ARM programinės įrangos klaidai, leidžiančiai neautentifikuotą RCE
🔴 KritinėPažeidžiamumai ir Pataisymai

SolarWinds išleido pataisas ARM programinės įrangos klaidai, leidžiančiai neautentifikuotą RCE

SolarWinds išleido saugumo atnaujinimus, skirtus pašalinti didelio rimtumo pažeidžiamumą Access Rights Manager (ARM), kuris, sėkmingai išnaudotas, gali sukelti neautentifikuoto nuotolinio kodo vykdymo (RCE) pažeidžiamumą. Šis trūkumas, identifikuotas kaip CVE-2026-28326, įvertintas 8.8 balo iš 10.0 pagal CVSS sistemą ir paveikia visas Access Rights Manager 2026.2 ir ankstesnes versijas.

Pamirškite AI lėtėjimą – pažeidžiamumų sprogimas jau vyksta
🟠 DidelėPažeidžiamumai

Pamirškite AI lėtėjimą – pažeidžiamumų sprogimas jau vyksta

Dirbtinio intelekto laboratorijos svarsto pramonės masto susitarimą sulėtinti plėtrą. Tačiau plačiai prieinami AI pokalbių robotai jau dabar padeda atskleisti didžiulę saugumo spragų bangą, gerokai paspartindami pažeidžiamumų atradimo ciklus.

Cisco Zero-Day akcentuoja API galinių taškų autentifikavimo problemas
🔴 KritinėPažeidžiamumai

Cisco Zero-Day akcentuoja API galinių taškų autentifikavimo problemas

Cisco Identity Services Engine (ISE) aptikta autentifikavimo apėjimo pažeidžiamumas (CVE-2026-76460) įvertintas maksimaliu 10 iš 10 CVSS balu. Šis "zero-day" defektas leidžia neautentifikuotiems vartotojams apeiti autentifikavimą per tam tikrus API galinius taškus, suteikiant prieigą prie kritinių sistemos konfigūracijos ir duomenų.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.