WordPress Core sérülékenységek
Az Orca Security két WordPress Core sérülékenység összekapcsolásával kihasználható, hitelesítés nélküli távoli kódfuttatási támadási láncot ismertet. A CVE-2026-63030 egy REST API batch-route
Read MoreAz Orca Security két WordPress Core sérülékenység összekapcsolásával kihasználható, hitelesítés nélküli távoli kódfuttatási támadási láncot ismertet. A CVE-2026-63030 egy REST API batch-route
Read MoreAz Orca Security részletesen elemezte a CVE-2026-48282 sérülékenységet, amely egy CVSS 10.0 besorolású Path Traversal hiba az Adobe ColdFusion rendszerben. Bár az Adobe leírása szerint CWE-22 sérülékenységről van szó, az
Read MoreA kutatók egy új, Hades néven azonosított önterjesztő szoftverellátásilánc-férget tártak fel, amely a korábbi Shai-Hulud, Miasma és Mini-Shai-Hulud kampányokkal azonos fenyegetési hullám részének tekinthető. A művelet elsősorban
Read MoreAz Orca Security kutatása több kritikus sérülékenységet azonosított az SGLang LLM-kiszolgáló keretrendszerben, amelyek lehetővé teszik hitelesítés nélküli távoli kódfuttatást az AI-infrastruktúrán. A hibák
Read More