Опасна уязвимост в PraisonAI бе експлоатирана часове след разкриването ѝ

Опасна уязвимост в PraisonAI бе експлоатирана часове след разкриването ѝ
В рамките на няколко часа след публичното разкриване на уязвимостта CVE-2026-44338 в отворения софтуер PraisonAI, злонамерени лица са започнали опити за експлоатиране на пропуска, който позволява заобикаляне на автентикацията и достъп до чувствителни данни.
Сигурността на PraisonAI, платформа с отворен код за оркестрация на множество агенти, бе сериозно застрашена след разкриването на критична уязвимост с идентификатор CVE-2026-44338. Този пропуск, оценен с 7.3 по скалата на CVSS, позволява заобикаляне на автентикацията и отваря достъп до чувствителни крайни точки без необходимите права. Специалисти по киберсигурност съобщават, че вече в рамките на четири часа след публичното оповестяване на проблема са наблюдавани опити за експлоатиране от страна на хакери. Тази бърза реакция подчертава сериозността на уязвимостта и необходимостта от незабавни мерки за защита и обновяване на засегнатите системи. Разработчиците на PraisonAI са призовани да пуснат корекции, а потребителите да приложат препоръчаните обновления, за да предотвратят потенциални атаки и компрометиране на данни.

Тази статия е автоматично обобщена и структурирана от AI News Tech въз основа на публично достъпни технологични източници.

Източници

Видео по темата

It's Time to Hack Your Devices and Own Them
It's Time to Hack Your Devices and Own Them Gamers Nexus
Xiaomi 18 Fold: How Does This Happen?
Xiaomi 18 Fold: How Does This Happen? Marques Brownlee
OpenAI Security: Controlling Models is Now ‘Hell’
OpenAI Security: Controlling Models is Now ‘Hell’ AI Explained
The one OpenAI announcement that can actually make you money...
The one OpenAI announcement that can actually make you money... Fireship