tehno24.ru
← Безопасность
Безопасность17 сентября 2026, 21:36

В Semantic Kernel нашли две RCE-уязвимости через инъекцию промптов

Microsoft раскрыла CVE-2026-26030 и CVE-2026-25592 в фреймворке Semantic Kernel: вывод LLM попадал в eval() фильтра векторного поиска и в путь загрузки файла без проверки, что позволяло выполнить код. Исправления вышли в Python SDK 1.39.4 и .NET SDK 1.71.0.

В Semantic Kernel нашли две RCE-уязвимости через инъекцию промптов
#Microsoft#SemanticKernel
Читать дальше
Безопасность

Microsoft тестирует постквантовую криптографию с удостоверяющими центрами

Безопасность

Cisco ISE: обход аутентификации в REST API с оценкой 10.0

Безопасность

Хакеры Aurora используют ИИ-агент Cursor для атак на ESXi

Безопасность

CrowdStrike описала три класса атак на инструменты MCP-серверов