PaperCut vydal Emergency Patch Release 2 pre aktívne zneužívané chyby

PaperCut potvrdil aktívne zneužívanie dvoch chýb v NG a MF. Emergency Patch Release 2 je určený aj pre organizácie, ktoré už nasadili pôvodnú núdzovú opravu.

PaperCut potvrdil aktívne zneužívanie dvoch chýb v NG a MF. Emergency Patch Release 2 je určený aj pre organizácie, ktoré už nasadili pôvodnú núdzovú opravu.

Telemetria honeypotov Wiz ukázala trvalé pokusy o zneužitie AI a MCP služieb. Výskumníci zaznamenali aj útoky na dve chyby v LiteLLM, pre ktoré sú dostupné opravy.

Bezpečnostný bulletin QSB-118 upozorňuje na chybu pri prenose súboru z dom0 do škodlivého qube. Za určitých podmienok umožňuje spustiť ľubovoľný príkaz v dom0.

PaperCut potvrdil incidenty u zákazníkov a aktívne zneužívanie dosiaľ nešpecifikovanej chyby v produktoch PaperCut NG a PaperCut MF. Riziko sa týka všetkých verzií.

CISA 27. augusta 2026 pridala CVE-2026-66384 v JFrog Artifactory do katalógu KEV. Prevádzkovatelia self-hosted inštancií majú overiť verziu a nasadiť dostupné opravy.