タグ: 未パッチ脆弱性

bleepingcomputer.com

未パッチのCalix脆弱性により、ハッカーがNATを回避し内部デバイスを露出させることが可能に

複数の米国ブロードバンドプロバイダーが使用しているCalix GS7 XGS(GS5239XG)住宅用ルーターに未パッチの脆弱性が存在し、リモートの未認証攻撃者がポートフォワーディングルールを作成できてしまいます。これにより、ローカルネットワーク上のデバイスがインターネット上に公開されてしまう恐れがあります。 この脆

securityweek.com

Cursorの未パッチ脆弱性、コード実行のリスクにユーザーを晒す

CursorのWindows版に存在する未パッチの脆弱性が、開発者がアプリケーション内でリポジトリを開いた際にコード実行のトリガーとなり得ることが、Mindgardの報告で明らかになりました。 Cursorは、700万人以上のアクティブユーザーを抱える、AI支援型開発環境として最も人気の高いツールの一つです。 Min

securityweek.com

研究者が未パッチの2020年CVEを狙うMiniPlasma Windowsエクスプロイトをリリース

セキュリティ研究者は2020年に開示されたWindows脆弱性を狙うエクスプロイトをリリースし、それが決してパッチされていない可能性があると警告しています。 CVE-2020-17103として追跡されている欠陥(CSSスコア7.0)は、Windows Cloud Filterドライバの権限昇格問題として説明されていま

cyberpress.org

CrewAIの脆弱性により、攻撃者がサンドボックスをバイパスしてシステムを侵害することが可能に

マルチエージェントAIシステムのオーケストレーション用に広く使用されているフレームワークであるCrewAIは、攻撃者がサンドボックス環境から脱出し、基礎となるホストマシンを完全に侵害することを可能にする重大なセキュリティ欠陥の連鎖に対して脆弱であることが判明しました。 これらの欠陥は、直接的または間接的なプロンプトイ