מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות קריטית בספריית NVIDIA Transformers4Rec מאפשרת הרצת קוד מרחוק

חוקרי Zero Day Initiative פרסמו אזהרה אודות פגיעות אבטחה משמעותית בספריית NVIDIA Transformers4Rec, אשר תועדה תחת המזהה CVE-2026-24232. הפגם מאפשר לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות באמצעות ביצוע פעולת Deserialization על נתונים לא מהימנים. ניצול הפגיעות, שזכתה לציון CVSS של 7.8, דורש אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או גלישה לעמוד אינטרנט זדוני. מומלץ למשתמשי הספרייה לעקוב אחר עדכוני האבטחה של NVIDIA כדי להתגונן מפני ניסיונות ניצול אפשריים של הפרצה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות