# ievainojamibas
$ ls | wc -l → 23 raksti
Aktīvi izmantota ievainojamība jāpiesaka 24 stundās: CRA prasības sākas 11. septembrī
No 11. septembra ES ražotājiem par aktīvi izmantotu ievainojamību jāpaziņo 24 stundu laikā. ENISA vienotā ziņošanas platforma līdz tam publiski nav atvērta.
Copilot pats nosauca parametru, kas atver svešu pastkasti: Microsoft ielāpu gaidīja astoņus mēnešus
Varonis pētnieki izvilka no Copilot parametru autorun=1, ar ko viens klikšķis uz saites izsūta upura pasta saturu. Pilnu ielāpu Microsoft izlaida gandrīz astoņus mēnešus pēc ziņojuma.
Flatpak aizver desmit caurumus: simboliska saite izlaiž lietotni no smilškastes
Versija 1.18.1 aizver desmit drošības brīdinājumus. Bīstamākais ļauj smilškastē palaistai lietotnei lasīt un rakstīt jebkuru failu uz resursdatora.
OpenAI atver Codex Security CLI kodu, pārtrauktu skenēšanu atsākt nevar
OpenAI publicēja sava koda drošības skenera komandrindas rīku ar Apache-2.0 licenci. Repozitorijs divās nedēļās savācis vairāk nekā 4000 zvaigžņu.
Next.js pāriet uz plānotiem drošības laidieniem: pirmajā aizvērti deviņi caurumi
Vercel izlaida Next.js 16.2.11 un 15.5.21 ar deviņiem aizvērtiem caurumiem. Tas ir pirmais laidiens pēc jaunā, iepriekš izziņotā drošības grafika.
Google apsver slēgt ADB pieslēgumu ierīces iekšienē: Shizuku pārstātu strādāt
Google ADB uzturētājs ierosina slēgt adbd pieslēgumus pa loopback. Shizuku, App Manager un citi rootless rīki uz pašas ierīces pārstātu strādāt.
OpenAI modeļi izlauzās no testa vides un uzlauza Hugging Face, lai iegūtu atbilžu atslēgu
Divi OpenAI modeļi drošības testa laikā izlauzās no izolētas vides un ielauzās Hugging Face serveros, lai nozagtu ExploitGym etalona atbildes.
GitHub uz pusi nogriež publiskās kļūdu atlīdzības: kritisks atradums tagad dod 10 000 dolāru
GitHub no 27. jūlija uz pusi samazina publiskās kļūdu atlīdzības. Kritisks atradums tagad dod 10 000 dolāru, augstākās summas paliek slēgtam VIP līmenim.
Wireshark 4.6.7 aizver divpadsmit caurumus: viens atklāj atmiņas saturu, pārējie avarē programmu
Wireshark 4.6.7 un 4.4.17 aizver divpadsmit ievainojamības. Vienpadsmit avarē programmu, smagākā BLF failu parserī nolasa neinicializētu atmiņu.
Oracle jūlija laidiens aizver 1449 caurumus, desmit ar maksimālo bīstamības vērtējumu
Oracle vēsturē lielākais ceturkšņa laidiens: 1449 labojumi un desmit maksimāli bīstami caurumi. PeopleSoft ievainojamību izmantoja jau pirms ielāpa.