ThreatsDay: RCE v Gogs 10.0, cesta z workflow n8n ke spuštění kódu, odměna 10 milionů dolarů, zneužití AI GLM-5.3 a další
The Hacker News · AI/agent · code-execution
Velká část problémů tohoto týdne začíná tím, že něco důvěryhodného dělá přesně to, co mělo povoleno. Podepsané ovladače se obracejí proti obraně, legitimní aplikace pomáhají malwaru splynout s okolím a slabá kontrola hlavičky otevírá cestu ke spuštění kódu.