ゼファーネットのロゴ

タグ: 重大なバグ

重大なバグにより、ハグフェイス AI プラットフォームが「窮地」に陥る

Hugging Face AI プラットフォームに 2 つの重大なセキュリティ脆弱性があり、顧客データやモデルにアクセスして改ざんしようとする攻撃者への扉を開きました。1 つは...

トップニュース

DARPA、AI ソフトウェア防御者を育成するコンテストを開始

Black Hat 本日の Black Hat 基調講演の冒頭でのサプライズ発表で、DARPA は AI サイバー チャレンジ (AIxCC) と呼ばれるものを発表しました。 それは...

デッドロック、TDM、進行システムのアップデートなど

新しいセンチネル エージェント、エキサイティングなゲーム モード、および進行システムの変更の導入により、プレイヤーは多くのことを期待できます...

Firefox 114 がリリースされました: ゼロデイはありませんが、魅力的な「教えられる瞬間」のバグが 0 つあります

Paul Ducklin 著 Mozilla の通常の毎月第 XNUMX 火曜日のリリース サイクルに従って、Firefox の最新のメジャー アップデートがリリースされました。 セキュリティのリストはこの問題を修正します...

火曜日のパッチ: Microsoft はゼロデイと、セキュア ブートからセキュアを奪う XNUMX つの興味深いバグを修正します

ポール・ダックリンによるパッチ火曜日の週です(毎日のプレナズムを許可していただければ)、Microsoftの更新には修正が含まれています...

Microsoft はゼロデイを修正し、セキュア ブートからセキュアを奪う XNUMX つの奇妙なバグを修正します。

ポール・ダックリンによるパッチ火曜日の週です(毎日のプレナズムを許可していただければ)、Microsoftの更新には修正が含まれています...

夢は2月に更新を終了し、PSVR XNUMXバージョンは除外されました

Media Molecule は、今年 2 月に Dreams のライブ サービス サポートを終了し、PSVR XNUMX への移植も除外することを確認しています。 DreamsのリリースからXNUMX年…

シーズン 3 Ep122: すべての侵害を「洗練された」と呼ぶのはやめてください。 【音声+テキスト】

ポール・ダックリン著 「洗練された」ものをやめることはできますか? ENIACの誕生。 「洗練された攻撃」(誰かがフィッシングされた)。 あ...

重大なバグにより、攻撃者がリモートでハッキングし、APCSmart-UPSデバイスに損傷を与える可能性があります

APC Smart-UPSデバイスには、XNUMXつの影響の大きいセキュリティの脆弱性が公開されており、リモートの攻撃者が不正にアクセスして制御するための物理的な武器として悪用される可能性があります。 総称してTLStormと呼ばれるこの欠陥により、「Smart-UPSデバイスの完全なリモートテイクオーバーと、極端なサイバーフィジカル攻撃を実行する機能が可能になります」と、BenSeriとBarakHadadは述べています。

マイクロソフトは火曜日の3月のパッチで3つのゼロデイとXNUMXつの重大なバグに対処します

コンピューティングの巨人は、最初のXboxのバグを含め、特徴のない軽いスケジュールの更新で71のセキュリティ脆弱性にパッチを当てました。

TerraMaster TOSの重大なバグにより、NASデバイスがリモートハッキングされる可能性があります

研究者は、TerraMasterネットワーク接続ストレージ(TNAS)デバイスの重大なセキュリティ脆弱性の詳細を開示しました。これらの脆弱性は、最高の特権で認証されていないリモートコード実行を実現するために連鎖する可能性があります。 問題は、TerraMasterオペレーティングシステムの略語であるTOSにあり、「認証されていない攻撃者に、IPを知っているだけで被害者のボックスへのアクセスを許可できます。

人気のあるオープンソースPJSIPSIPおよびメディアスタックで報告された重大なバグ

PJSIPオープンソースマルチメディア通信ライブラリにはXNUMXつものセキュリティの脆弱性が公開されており、攻撃者が悪用して、プロトコルスタックを使用するアプリケーションで任意のコードの実行とサービス拒否(DoS)を引き起こす可能性があります。 弱点はJFrogのセキュリティ研究チームによって特定および報告され、その後プロジェクトのメンテナがリリースしました

マイクロソフトの重大なバグはありません2022年1月パッチ火曜日、XNUMXゼロデイ

このバッチには、前代未聞の重要なCVEがありませんでした。 セキュリティの専門家によると、パッチのほとんど(50)には「重要」というラベルが付いているので、パッチの適用を遅らせないでください。

最新のインテリジェンス

スポット画像
スポット画像