A szakértők egy kifinomult adatszivárogtató (infostealer) kampányt azonosítottak.
Az AI rendszerek automatikusan feldolgozott jogi szövegei is támadási felületté válhatnak
Súlyos biztonsági rést azonosítottak az NVIDIA Triton Inference Server nyílt forráskódú platformban.
A ClickFix névre keresztelt social engineering technika új szintre emelte az online fenyegetések hatékonyságát.
Megszületett a döntés „Nemzetközi szakmai-tudományos együttműködések támogatása” című és 2024-1.2.9-NETWORKING kódszámú pályázati felhívás vonatkozásában.
A termék nem vagy nem megfelelően validálja a bemeneti adatot, ami befolyásolhatja a program adat vagy vezérlési folyamát.
A termék nem hajt végre engedélyezési ellenőrzést, amikor egy szereplő megpróbál hozzáférni egy erőforráshoz vagy végrehajtani egy műveletet.
A Microsoft Threat Intelligence legfrissebb megfigyelései alapján egy orosz állami háttérrel működő kampány célozza a Moszkvában működő diplomáciai szervezeteket.
A program nem, vagy helytelenül semlegesíti azokat az elemeket a bemenetből, melyek módosíthatják a tervezett operációs rendszer parancsot, amikor azt a következő komponensnek küldi.
A program lehetővé teszi, hogy a támadó olyan veszélyes fájlokat töltsön fel vagy küldjön át, amelyek automatikusan futtathatók a termék környezetében.