Výsledky hledání

téma: dodavatelský řetězec× v celém archivu zrušit filtry

7 karet z 7 položek CZ · EN/orig

2

Hugging Face Transformers ukládá vzdálený kód na disk bez souhlasu

Zdroj uvádí zranitelnost v knihovně Hugging Face Transformers (verze 4.49.0 až 5.8.1), která umožňuje útočníkům zapsat do místního disku Python soubory bez autorizace. Knihovna stáhne vzdálený modul a uloží jej do mezipaměti dříve, než se ověří souhlas uživatele s 'trust_remote_code', čímž dojde k porušení bezpečnostní smlouvy. Zapsané soubory zůstávají na disku i po odmítnutí souhlasu.

EPSS 0.00 CVE-2026-80047 Hugging Face FI

tg: zneužíváno tg: zranitelnost tp: dodavatelský řetězec

NCSC-FI ·

shrnutí generováno strojově za 0,0018 USD — otevřít originál

1

2

Útoč­níci podstrčili nebezpečnou aktualizaci Virtualizoru přes BGP hijacking

Zdroj uvádí, že útočníci zajali BGP směrování infrastruktury aktualizací softwaru Virtualizor pro správu VPS a přesměrovali požadavky na aktualizace na škodlivé servery, prostřednictvím kterých pak distribuovali nebezpečné aktualizace.

Virtualizor US

tg: incident tg: zneužíváno tp: malware tp: dodavatelský řetězec

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

1

1