A termék nem hajt végre engedélyezési ellenőrzést, amikor egy szereplő megpróbál hozzáférni egy erőforráshoz vagy végrehajtani egy műveletet.
A szoftver megpróbál hozzáférni egy fájlhoz a fájlnév alapján, de nem akadályozza meg megfelelően, hogy linkből vagy parancsikonból származó fájlnév nem kívánt erőforrást oldjon fel.
Egy friss kutatás súlyos biztonsági hiányosságokat tárt fel a modern webinfrastruktúrában.
A rendszer jogosultságkezelési funkciója nem akadályozza meg, hogy egy felhasználó hozzáférjen egy másik felhasználó adataihoz vagy rekordjához az adatokat azonosító kulcsérték módosításával.
A termék egy olyan kiszolgálóból áll, amely a kliensre támaszkodik a kiszolgáló védelmére szolgáló mechanizmus megvalósításában.
2025 áprilisában az OpenAI bemutatta az o3 névre hallgató új generációs mesterséges intelligencia-modelljét, amely az eddigi legfejlettebb érvelési képességekkel rendelkezik.
A Microsoft egy új, mesterséges intelligencia által vezérelt szöveggeneráló funkciót tesztel a Jegyzettömbben, amely lehetővé teszi a felhasználók számára, hogy egyéni utasítások alapján tartalmat hozzanak létre.
Az Ivanti Endpoint Manager Mobile (EPMM) két közelmúltbeli sebezhetőségét használta ki egy feltételezhetően Kínához köthető kiberkémkedési csoport.
A program a puffer határa előtt vagy után olvas adatokat a memóriából.
A szoftver külső bemenetet használ a korlátozott szülőkönyvtár alatt található fájl vagy könyvtár azonosítására szolgáló helynév megalkotásához, de a szoftver nem megfelelően semlegesíti azokat a speciális elemeket az értékben, amelyek az útvonalat olyan helyre irányítják, amely a korlátozott könyvtáron kívül van.