AIプロジェクトで使われる人気のJavaScriptサンドボックスに、深刻な脆弱性が修正
この型混同の脆弱性により、ゲストからホストへのサンドボックスエスケープが可能になり、リモートコード実行につながる恐れがある 分離されたプロセス内でJavaScriptコードを実行するためのライブラリ「isolated-vm
この型混同の脆弱性により、ゲストからホストへのサンドボックスエスケープが可能になり、リモートコード実行につながる恐れがある 分離されたプロセス内でJavaScriptコードを実行するためのライブラリ「isolated-vm
Anthropicが開発するRust製protobufライブラリ「buffa」に見つかったサービス拒否(DoS)脆弱性は、フロンティアAI研究機関によるメモリセーフなコードであっても、アロケーション予算をめぐる欠陥とは無縁ではないことを示しています。 CVE-2026-55407(CVSS 4.0: 6.3、Mode
Anthropicが開発したRust製プロトコルバッファライブラリ「buffa」に、ゼロデイのメモリ増幅型サービス拒否(DoS)脆弱性が発見されました。この欠陥により、攻撃者は比較的小さな入力データだけでシステムメモリを枯渇させることができます。 Endor Labsがこの問題を発見したのは、同社のAI搭載静的アプリ
CVSS 9.1の脆弱性により、攻撃者はJava SpringエコシステムのデファクトテンプレートエンジンのRCE保護を迂回することができます。 Javaウェブアプリケーション向けの広く使用されているテンプレートエンジンであるThy
研究者らが、AIを搭載したコードスキャナーを使用してOpenClawのレイヤー全...
サイバー犯罪者は、高度なサプライチェーン攻撃によってnpmパッケージを武器化し、...
Endor Labsは、最近jsPDFライブラリで修正された重大度クリティカルの...