Una cadena de explotación crítica apodada AutoJack permite que una sola página web maliciosa secuestre el agente de navegación AutoGen Studio de Microsoft y ejecute código arbitrario en la máquina host sin ninguna interacción del usuario más allá de enviar una URL. AutoJack es una cadena de explotación de tres vulnerabilidades dirigida a AutoGen Studio, la interfaz de usuario de código abierto de Microsoft Research para el prototipado de sistemas de IA multiagente. El [...] La publicación AutoJack: una sola página web puede secuestrar su agente de IA para ejecutar código malicioso apareció primero en Cyber Security News.
OpenWrt ha lanzado la versión 24.10.8 para corregir una vulnerabilidad crítica de desbordamiento de pila en DHCPv6 y un conjunto más amplio de fallos que se pue...
Leer artículo →Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz...
Leer artículo →Dysphoria, una línea de botnets de Internet de las Cosas (IoT) rastreada por CNCERT y XLab, ha adoptado servicios de nombre basados en blockchain y retransmisio...
Leer artículo →