מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: חשיפת פגיעות קריטית לביצוע קוד מרחוק ב-OpenAI Codex

חברת Zero Day Initiative פרסמה אזהרה אודות פגיעות המדורגת כקריטית בתוכנת OpenAI Codex, אשר קיבלה את המזהה CVE-2026-19593. הפגיעות מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על המערכות המותקנות, בתנאי שמתקיימת אינטראקציה מצד המשתמש הכוללת פתיחה של תיקייה זדונית. הפגיעות, שהתגלתה במסגרת תחרות Pwn2Own, זכתה לציון CVSS של 7.8, המצביע על רמת סיכון משמעותית. משתמשי OpenAI Codex נקראים לעקוב אחר עדכוני אבטחה רשמיים של היצרנית על מנת למנוע ניצול אפשרי של הפרצה ולאבטח את סביבות העבודה שלהם מפני תקיפות המנצלות חולשות אלו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות