A program lehetővé teszi, hogy a támadó olyan veszélyes fájlokat töltsön fel vagy küldjön át, amelyek automatikusan futtathatók a termék környezetében.
Egy kutatócsoport felfedezte a Badbox malware új változatát, amely közel egymillió Android-eszközt fertőzött meg, létrehozva ezzel egy globális botnetet.
Az IoT-eszközök rohamos terjedése egyre több biztonsági kockázatot vet fel.
A termék külső bemenetet használ egy olyan elérési útvonal (pathname) létrehozásához, amelynek egy korlátozott könyvtáron belül kellene maradnia, azonban nem megfelelően semlegesíti az abszolút elérési útvonalakat, például a „/abs/path” formátumot, amely egy azon kívüli helyre is mutathat.
A termék külső bemenetet használ egy olyan elérési útvonal (pathname) létrehozásához, amelynek egy korlátozott könyvtáron belül kellene maradnia, azonban nem megfelelően semlegesíti az abszolút elérési útvonalakat, például a „/abs/path” formátumot, amely egy azon kívüli helyre is mutathat.
A termék külső bemenetet használ egy olyan elérési útvonal (pathname) létrehozásához, amelynek egy korlátozott könyvtáron belül kellene maradnia, azonban nem megfelelően semlegesíti az abszolút elérési útvonalakat, például a „/abs/path” formátumot, amely egy azon kívüli helyre is mutathat.
A termék olyan forrásból importál, igényel vagy tartalmaz futtatható funkciókat (például könyvtárat), amely a tervezett ellenőrzési körön kívül esik.
A generatív AI eszközök robbanásszerű elterjedése új lehetőségeket teremtett a kiberbűnözők számára.
A Google bejelentette, hogy az új, mesterséges intelligencia (továbbiakban: AI) alapú csaló hívásokat észlelő (scam detection) funkcióját kiterjeszti több Pixel készülékre is, ezáltal jobban védi a felhasználókat a telefonos és szöveges átverések egyre kifinomultabb formái ellen.
A program a puffer határa előtt vagy után olvas adatokat a memóriából.