Dell Secure Connect Gatewayに深刻な欠陥、認証なしで管理者アクセスとリモートコード実行が可能に
Dellは、自社のSecure Connect Gateway(SCG) 5.0プラットフォームにおいて、認証されていない攻撃者が管理者権限のアクセスを取得し、コマンドをリモートで実行、さらには対象ホストのroot権限まで奪取できる可能性がある3件の深刻な脆弱性を公表しました。 これらの脆弱性は、バージョン5.36.
Dellは、自社のSecure Connect Gateway(SCG) 5.0プラットフォームにおいて、認証されていない攻撃者が管理者権限のアクセスを取得し、コマンドをリモートで実行、さらには対象ホストのroot権限まで奪取できる可能性がある3件の深刻な脆弱性を公表しました。 これらの脆弱性は、バージョン5.36.
「隔離された環境」という幻想 AIプログラミングアシスタントが独自ソースコードや認証情報、実行中の環境へのアクセス権を前例のない規模で獲得するにつれ、従来の形式的なサンドボックス境界だけではエンドポイントを包括的に保護できなくなっています。Pillarのセキュリティ研究者は最近、Cursor、Co