Aptikti „SalesBleed“ saugumo trūkumai „Salesforce Agentforce“ platformoje leido įvykdyti nulio paspaudimų (0-click) CRM duomenų vagystę ir anoniminį sukčiavimą.

Aptikti „SalesBleed“ saugumo trūkumai „Salesforce Agentforce“ platformoje leido įvykdyti nulio paspaudimų (0-click) CRM duomenų vagystę ir anoniminį sukčiavimą.

Aptikti „SalesBleed“ saugumo trūkumai „Salesforce Agentforce“ platformoje leido įvykdyti nulio paspaudimų (0-click) CRM duomenų vagystę ir anoniminį sukčiavimą.

„OnePlus 15“ su naujausia „OxygenOS“ gali būti „rootinama“ kenkėjiška programa, kurią įdiegia pats vartotojas ir kuri neprašo jokių specialių leidimų. Tyrėjas Rasmus Moorats sujungė dvi „OnePlus“ programinės įrangos spragas, kad gautų „root“ prieigą – aukščiausią kontrolės lygį „Android“ telefone. „OnePlus“ jam pranešė, kad tos pačios spragos paveikia daugelį kitų jų ir „OPPO“ įrenginių, nors dar nėra išleistas pataisymas.

CVE-2026-87902 identifikuota kelio perėjimo (path traversal) spraga leidžia nuotoliniams, neautentifikuotiems atakuotojams vykdyti savavališką kodą (RCE). Atakos pradėtos vos kelios valandos po viešo atskleidimo.

Kiekvienam vartotojui automatiškai platformoje priskirti įeinantys el. pašto adresai turi didelės privilegijos prieigos raktus, kuriuos gali panaudoti atakos vykdytojai.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.