BerriAI şirkətinin LiteLLM Python paketində yeni aşkarlanmış kritik təhlükəsizlik boşluğu, məlumatın ictimailəşməsindən cəmi 36 saat sonra aktiv şəkildə exploit edilməyə başlanıb. CVE-2026-42208 kodu ilə izlənilən bu SQL injection zəifliyi, 9.3 CVSS balına malikdir və əsas verilənlər bazasına təsir göstərə bilər. LiteLLM istifadəçiləri sistemlərini təcili yeniləməlidirlər.
#Kibertəhlükəsizlik #LiteLLM #SQLInjection #CVE_2026_42208 #Exploit #TəhlükəsizlikBoşluğu #Python
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #LiteLLM #SQLInjection #CVE_2026_42208 #Exploit #TəhlükəsizlikBoşluğu #Python
🔗 Ətraflı Oxu
Python Package Index (PyPI) qeydiyyatı yeni 'Hades' hücumu dalğasının hədəfi olub. 'Miasma' təchizat zənciri kampaniyasının davamı kimi, 19 paketdə aşkarlanan 37 zərərli 'wheel artifact' avtomatik olaraq 'Bun Credential Stealer' yükləməyə cəhd edir.
#Kibertəhlükəsizlik #PyPI #Hades #SupplyChainAttack #Malware #CredentialStealer #Python
🔗 Ətraflı Oxu
#Kibertəhlükəsizlik #PyPI #Hades #SupplyChainAttack #Malware #CredentialStealer #Python
🔗 Ətraflı Oxu
Unsloth Studio-da aşkar edilmiş yeni RCE zəifliyi, istifadəçinin sadəcə zərərli Hugging Face modelini seçməsi ilə Python kodunun icra edilməsinə imkan verirdi. Bu boşluq sistemə müdaxilə və həssas məlumatların ələ keçirilməsi riskini yaradır. Problemi aradan qaldırmaq üçün Unsloth Studio-nu dərhal 2026.6.9 versiyasına yeniləmək tövsiyə olunur.
#UnslothStudio #RCE #HuggingFace #Kibertəhlükəsizlik #Zəiflik #Python #LLM
🔗 Ətraflı Oxu
#UnslothStudio #RCE #HuggingFace #Kibertəhlükəsizlik #Zəiflik #Python #LLM
🔗 Ətraflı Oxu