etäkoodin suorittaminen

Nollaklikkauksen haavoittuvuus tekoälypohjaisissa koodaustyökaluissa mahdollistaa etäkoodin suorituksen

Nollaklikkauksen etäkoodin suorituskykyyn liittyvä haavoittuvuus, joka vaikuttaa kaikkiin merkittäviin tekoälypohjaisiin koodausagentteihin, paljastettiin torstaina Air-tietoturvayrityksen tutkijoiden toimesta. "Plugin4Shell"-niminen haavoittuvuus ohittaa SHA-pinning-mekanismin, jota agentit käyttävät liitännäisten lukitsemiseen varmennettuun koodiin. Tämä antaa hyökkääjille mahdollisesti täyden pääsyn kehittäjien koneille ja kaikkeen omaisuuteen, johon vaarantunut…

Olet ajan tasalla

Olet nähnyt kaikki tärkeimmät uutiset viimeisen 2 päivän ajalta.