Přeskočit na obsah

Bezpečnost

Přehled článků v rubrice bezpečnost. Nejnovější nahoře.

  1. Bezpečnost

    Tři servery MCP dostaly týž den záznam CVE za to, že si neověřovaly volajícího

    Dropbox, Timescale a ByteDance mají od 27. srpna 2026 každý svůj záznam CVE k serveru protokolu MCP a příčiny se překrývají. Obě oficiální sady MCP umí odmítnout požadavek, jehož hlavička…

  2. Bezpečnost

    Záznamy CVE k platformě Cohere North neříkají, která verze je opravená

    Databáze NVD zveřejnila 26. srpna čtyři záznamy o podnikové agentní platformě Cohere North ve verzi 1.1.5. Jméno produktu je v nich jen ve větě popisu; v polích pro výrobce, produkt a verzi…

  3. Bezpečnost

    Spring AI 2.0.1 zavírá chybu v PDF i cestu k podstrčení modelu přes cache

    Spring AI opravilo dvě zranitelnosti ve zpracování dokumentů a lokálních modelů. Speciálně připravené PDF může zastavit vlákno pro načítání dat, místní uživatel na sdíleném stroji zase mohl…

  4. Bezpečnost

    V bezobslužném režimu zastaví Continue CLI ničivý příkaz jen podle neúplného seznamu

    Continue CLI umí běžet bez dohledu a v tom režimu spouští příkazy shellu bez ptaní. Jedinou tvrdou zábranou zůstává výčet nebezpečných cest: zná kořen, domovský adresář a čtyři systémové…

  5. Bezpečnost

    Zapnuté MCP v Chainlitu dovolovalo bez přihlášení spouštět příkazy na serveru

    Kdo v Chainlitu ručně zapnul podporu MCP, vystavil rozhraní, přes které mohl nepřihlášený klient poslat příkaz operačnímu systému. Další chyba dovolovala serveru podstrčit adresu ve vnitřní…

  6. Bezpečnost

    Server mcp-searxng posílal heslo k instanci SearXNG klientovi hned po připojení

    Prostředník mezi asistentem a vyhledávačem SearXNG posílal ve verzi 1.11.0 celý obsah proměnné SEARXNG_URL, tedy i jméno a heslo v ní zapsané, jako logovací zprávu klientovi. Druhou cestou…

  7. Bezpečnost

    SGLang omezuje vzdálená média na 64 MiB

    Inference server SGLang 0.5.18 nově omezuje jeden vzdálený obrázek, video nebo zvuk na 64 MiB. Pro servery přístupné nedůvěryhodným klientům přidal také volitelný seznam přesných názvů…

  8. Bezpečnost

    Hydra zakázala v konfiguraci šedesát čtyři citlivých jmen včetně os.system

    Funkce instantiate() v knihovně Hydra zavolá to, co v konfiguraci stojí pod klíčem _target_. Vydání 1.3.4 proti tomu postavilo seznam 64 zakázaných jmen, jenže upozornění zveřejněné 21.…

  9. Bezpečnost

    Xinference spouštěl odpověď modelu jako kód

    Při zpracování volání nástrojů pro Llama 3 posílal Xinference výstup modelu do pythonové funkce eval(). Nově zveřejněná chyba CVE-2026-61539 tak v testovaném výchozím nasazení otevírala…

  10. Bezpečnost

    Spring AI 2.0.1 nastavila strop na 100 000 relací serveru MCP

    Spring AI 2.0.0 dovolovala vzdálenému klientovi bez přihlášení opakovanými inicializacemi postupně vyčerpat paměť serveru. Oprava z 21. srpna omezuje počet relací, ale jejich automatické…

  11. Bezpečnost

    Knihovna Transformers čte podle indexu i soubory mimo složku modelu a opravu nemá

    Když Transformers načítá model rozdělený do víc souborů, vezme jejich jména z indexu ležícího vedle vah a připojí je ke složce modelu bez jediné kontroly. Jméno, které ze složky vede pryč,…

  12. Bezpečnost

    Servery MCP rodiny faf mají opravu, tři jejich kopie na npm ji nemají

    Databáze GitHubu vydala 19. srpna 2026 tři bezpečnostní hlášení k balíčkům faf-mcp, claude-faf-mcp a grok-faf-mcp: jejich nástroje si nechaly podstrčit cestu k libovolnému souboru na disku.…

  13. Bezpečnost

    Databáze GitHubu vedla chybu v MONAI jako opravenou ve verzi, která vyšla před hlášením

    Hlášení GHSA-89gg-p5r5-q6r4 o spuštění cizího kódu v knihovně MONAI uvádělo od 7. dubna do 31. července 2026 jako opravenou verzi 1.5.2. Ta přitom vyšla 29. ledna a vadný soubor v ní byl…

  14. Bezpečnost

    Webhooky MLflow vydaly obsah z vnitřní sítě i nepřihlášenému útočníkovi

    Výchozí server MLflow nechává rozhraní pro webhooky bez přihlášení a jeho pojistku proti SSRF šlo obejít obyčejným přesměrováním. Útočník tak mohl serveru poručit, ať sáhne na adresu ve…

  15. Bezpečnost

    OpenClaw pustí uložený klíč jen na vyjmenované servery, zatím v předběžném vydání

    Agentní nástroj OpenClaw vydal 15. srpna předběžnou verzi, ve které podřízený proces místo klíče k cizímu rozhraní dostane jen zástupnou hodnotu. Skutečný klíč za ni dosadí až proxy uvnitř…

  16. Bezpečnost

    Databáze GitHubu zná jen jedno ze čtyř bezpečnostních hlášení brány ContextForge

    Brána ContextForge stojí mezi jazykovým modelem a nástroji, které volá. Její vývojáři zveřejnili 15. června 2026 na repozitáři čtyři bezpečnostní hlášení; do databáze GitHubu, ze které čtou…

  17. Bezpečnost

    Do jména balíčku šlo ve stata-mcp schovat příkaz, který Stata rovnou spustila

    Server stata-mcp pouští statistický program Stata z agentních nástrojů. Do verze 1.19.0 skládal jméno instalovaného balíčku rovnou do příkazu pro Statu, takže se do něj dal přidat druhý…

  18. Bezpečnost

    Čtení cizích souborů v XAgentu má třetí číslo CVE a opravu jen ve zdrojových kódech

    VulnCheck zveřejnil 11. srpna záznam CVE-2026-72713: obsluha adresy /workspace/file v autonomním agentu XAgent přečte i soubory mimo vyhrazený adresář. Táž funkce už má dva starší záznamy,…

  19. Bezpečnost

    Keras opravil čtení cizích souborů přes odkazy v HDF5 už potřetí za půl roku

    Soubor s váhami pro Keras nemusí obsahovat žádná data – stačí, když ukáže na jiný soubor HDF5 na disku oběti, a knihovna ho poslušně načte do modelu. Hlášení CVE-2026-9335 vyšlo 2. srpna…

  20. Bezpečnost

    Úložiště LangGraphu vracelo i záznamy z prostoru, jehož jméno začínalo stejně

    Knihovna LangGraph ukládá paměť agentů do jmenných prostorů a aplikace jimi běžně oddělují data jednoho uživatele od druhého. Úložiště pro Postgres a SQLite je ale porovnávala operátorem…