Tags

1 strona

AI Platform

Krytyczna luka w platformie AI ServiceNow umożliwia wykonanie kodu bez uwierzytelniania

Krytyczna luka CVE-2026-6875 w platformie AI ServiceNow umożliwia wykonanie kodu bez uwierzytelniania. Zalecane pilne stosowanie łatek.

Zagrożenie cybernetyczne wykorzystuje krytyczną lukę bezpieczeństwa w platformie AI ServiceNow, umożliwiającą nieautoryzowane wykonanie kodu. Wirtualna ucieczka z piaskownicy (CVE-2026-6875) pozwala atakującym na całkowite przejęcie instancji ServiceNow i połączonych serwerów proxy, choć ServiceNow twierdzi, że nie zaobserwowano jeszcze ataków na hostowane przez siebie instancje, jednocześnie zachęcając do pilnego stosowania łatek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)