Kategória

Kritická zraniteľnosť SGLang

Kritická zraniteľnosť SGLang

Platforma SGLang pre multimodálne modely AI obsahuje kritickú zraniteľnosť, ktorá umožňuje podvrhnutím škodlivej chatovej šablóny renderovaciemu procesu spôsobiť vykonanie ľubovoľného…

Zraniteľnosť Splunk Enterprise a Splunk Cloud Platform umožňuje vykonávať kód. Splunk MCP Server odhaľuje tokeny.
Cisco opravila kritické zraniteľnosti v ISE a ISE-PIC
Kritická zraniteľnosť SAP Business Planning and Consolidation a SAP Business Warehouse
Útok na dodávateľský reťazec cez NPM knižnicu Axios
Zraniteľné smerovače spoločnosti TP-Link môžu umožniť zneužitie DNS a odcudzenie prístupových údajov
Zraniteľnosť Apache ActiveMQ Classic umožňuje vykonávanie kódu
Zraniteľnosť Docker Engine umožňuje obísť kontrolu autorizácie
Aktívne zneužívaná kritická zraniteľnosť modulu WordPress Ninja Forms – File Uploads
Fortinet opravila zneužívanú kritickú zraniteľnosť FortiClientEMS