Tyrėjams pavyko du kartus pabėgti iš OpenAI Codex smėliadėžės, vienu atveju vykdant komandas kūrėjo mašinoje iš griežčiausiai užrakinto režimo. OpenAI abi spragas ištaisė.

Tyrėjams pavyko du kartus pabėgti iš OpenAI Codex smėliadėžės, vienu atveju vykdant komandas kūrėjo mašinoje iš griežčiausiai užrakinto režimo. OpenAI abi spragas ištaisė.

Tyrėjams pavyko du kartus pabėgti iš OpenAI Codex smėliadėžės, vienu atveju vykdant komandas kūrėjo mašinoje iš griežčiausiai užrakinto režimo. OpenAI abi spragas ištaisė.

SolarWinds išleido saugumo atnaujinimus, skirtus pašalinti didelio rimtumo pažeidžiamumą Access Rights Manager (ARM), kuris, sėkmingai išnaudotas, gali sukelti neautentifikuoto nuotolinio kodo vykdymo (RCE) pažeidžiamumą. Šis trūkumas, identifikuotas kaip CVE-2026-28326, įvertintas 8.8 balo iš 10.0 pagal CVSS sistemą ir paveikia visas Access Rights Manager 2026.2 ir ankstesnes versijas.

Dirbtinio intelekto laboratorijos svarsto pramonės masto susitarimą sulėtinti plėtrą. Tačiau plačiai prieinami AI pokalbių robotai jau dabar padeda atskleisti didžiulę saugumo spragų bangą, gerokai paspartindami pažeidžiamumų atradimo ciklus.

Cisco Identity Services Engine (ISE) aptikta autentifikavimo apėjimo pažeidžiamumas (CVE-2026-76460) įvertintas maksimaliu 10 iš 10 CVSS balu. Šis "zero-day" defektas leidžia neautentifikuotiems vartotojams apeiti autentifikavimą per tam tikrus API galinius taškus, suteikiant prieigą prie kritinių sistemos konfigūracijos ir duomenų.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.