Tag: fortisandbox-schwachstellen

security

Cursor-Schwachstellen hebeln Sandbox aus

Zwei kritische Sicherheitslücken in Cursor erlauben Zero-Click Prompt Injection und vollständige Systemübernahme. Angreifer können Sandbox-Beschränkungen umgehen und beliebigen Code ausführen. Update auf Version 3.0 ist zwingend.

Mehr lesen →
security

Drei FortiSandbox-Schwachstellen werden aktiv ausgenutzt

Angreifer nehmen drei kritische Schwachstellen in Fortinets Analyse-Appliance FortiSandbox ins Visier, zwei davon werden aktiv ausgenutzt. Glücklicherweise ist der Exploit für die dritte Lücke fehlerhaft, trotzdem besteht Gefahr. Die Sicherheitslücken erlauben unauthentifizierten Zugriff über manipulierte HTTP-Anfragen und erreichen einen CVSS-Score von 9,1. Korrigierte Firmware steht bereit.

Mehr lesen →