Bezpečnost
Přehled článků v rubrice bezpečnost. Nejnovější nahoře.
-
Tři servery MCP dostaly týž den záznam CVE za to, že si neověřovaly volajícího
Dropbox, Timescale a ByteDance mají od 27. srpna 2026 každý svůj záznam CVE k serveru protokolu MCP a příčiny se překrývají. Obě oficiální sady MCP umí odmítnout požadavek, jehož hlavička…
-
Záznamy CVE k platformě Cohere North neříkají, která verze je opravená
Databáze NVD zveřejnila 26. srpna čtyři záznamy o podnikové agentní platformě Cohere North ve verzi 1.1.5. Jméno produktu je v nich jen ve větě popisu; v polích pro výrobce, produkt a verzi…
-
Spring AI 2.0.1 zavírá chybu v PDF i cestu k podstrčení modelu přes cache
Spring AI opravilo dvě zranitelnosti ve zpracování dokumentů a lokálních modelů. Speciálně připravené PDF může zastavit vlákno pro načítání dat, místní uživatel na sdíleném stroji zase mohl…
-
V bezobslužném režimu zastaví Continue CLI ničivý příkaz jen podle neúplného seznamu
Continue CLI umí běžet bez dohledu a v tom režimu spouští příkazy shellu bez ptaní. Jedinou tvrdou zábranou zůstává výčet nebezpečných cest: zná kořen, domovský adresář a čtyři systémové…
-
Zapnuté MCP v Chainlitu dovolovalo bez přihlášení spouštět příkazy na serveru
Kdo v Chainlitu ručně zapnul podporu MCP, vystavil rozhraní, přes které mohl nepřihlášený klient poslat příkaz operačnímu systému. Další chyba dovolovala serveru podstrčit adresu ve vnitřní…
-
Server mcp-searxng posílal heslo k instanci SearXNG klientovi hned po připojení
Prostředník mezi asistentem a vyhledávačem SearXNG posílal ve verzi 1.11.0 celý obsah proměnné SEARXNG_URL, tedy i jméno a heslo v ní zapsané, jako logovací zprávu klientovi. Druhou cestou…
-
SGLang omezuje vzdálená média na 64 MiB
Inference server SGLang 0.5.18 nově omezuje jeden vzdálený obrázek, video nebo zvuk na 64 MiB. Pro servery přístupné nedůvěryhodným klientům přidal také volitelný seznam přesných názvů…
-
Hydra zakázala v konfiguraci šedesát čtyři citlivých jmen včetně os.system
Funkce instantiate() v knihovně Hydra zavolá to, co v konfiguraci stojí pod klíčem _target_. Vydání 1.3.4 proti tomu postavilo seznam 64 zakázaných jmen, jenže upozornění zveřejněné 21.…
-
Xinference spouštěl odpověď modelu jako kód
Při zpracování volání nástrojů pro Llama 3 posílal Xinference výstup modelu do pythonové funkce eval(). Nově zveřejněná chyba CVE-2026-61539 tak v testovaném výchozím nasazení otevírala…
-
Spring AI 2.0.1 nastavila strop na 100 000 relací serveru MCP
Spring AI 2.0.0 dovolovala vzdálenému klientovi bez přihlášení opakovanými inicializacemi postupně vyčerpat paměť serveru. Oprava z 21. srpna omezuje počet relací, ale jejich automatické…
-
Knihovna Transformers čte podle indexu i soubory mimo složku modelu a opravu nemá
Když Transformers načítá model rozdělený do víc souborů, vezme jejich jména z indexu ležícího vedle vah a připojí je ke složce modelu bez jediné kontroly. Jméno, které ze složky vede pryč,…
-
Servery MCP rodiny faf mají opravu, tři jejich kopie na npm ji nemají
Databáze GitHubu vydala 19. srpna 2026 tři bezpečnostní hlášení k balíčkům faf-mcp, claude-faf-mcp a grok-faf-mcp: jejich nástroje si nechaly podstrčit cestu k libovolnému souboru na disku.…
-
Databáze GitHubu vedla chybu v MONAI jako opravenou ve verzi, která vyšla před hlášením
Hlášení GHSA-89gg-p5r5-q6r4 o spuštění cizího kódu v knihovně MONAI uvádělo od 7. dubna do 31. července 2026 jako opravenou verzi 1.5.2. Ta přitom vyšla 29. ledna a vadný soubor v ní byl…
-
Webhooky MLflow vydaly obsah z vnitřní sítě i nepřihlášenému útočníkovi
Výchozí server MLflow nechává rozhraní pro webhooky bez přihlášení a jeho pojistku proti SSRF šlo obejít obyčejným přesměrováním. Útočník tak mohl serveru poručit, ať sáhne na adresu ve…
-
OpenClaw pustí uložený klíč jen na vyjmenované servery, zatím v předběžném vydání
Agentní nástroj OpenClaw vydal 15. srpna předběžnou verzi, ve které podřízený proces místo klíče k cizímu rozhraní dostane jen zástupnou hodnotu. Skutečný klíč za ni dosadí až proxy uvnitř…
-
Databáze GitHubu zná jen jedno ze čtyř bezpečnostních hlášení brány ContextForge
Brána ContextForge stojí mezi jazykovým modelem a nástroji, které volá. Její vývojáři zveřejnili 15. června 2026 na repozitáři čtyři bezpečnostní hlášení; do databáze GitHubu, ze které čtou…
-
Do jména balíčku šlo ve stata-mcp schovat příkaz, který Stata rovnou spustila
Server stata-mcp pouští statistický program Stata z agentních nástrojů. Do verze 1.19.0 skládal jméno instalovaného balíčku rovnou do příkazu pro Statu, takže se do něj dal přidat druhý…
-
Čtení cizích souborů v XAgentu má třetí číslo CVE a opravu jen ve zdrojových kódech
VulnCheck zveřejnil 11. srpna záznam CVE-2026-72713: obsluha adresy /workspace/file v autonomním agentu XAgent přečte i soubory mimo vyhrazený adresář. Táž funkce už má dva starší záznamy,…
-
Keras opravil čtení cizích souborů přes odkazy v HDF5 už potřetí za půl roku
Soubor s váhami pro Keras nemusí obsahovat žádná data – stačí, když ukáže na jiný soubor HDF5 na disku oběti, a knihovna ho poslušně načte do modelu. Hlášení CVE-2026-9335 vyšlo 2. srpna…
-
Úložiště LangGraphu vracelo i záznamy z prostoru, jehož jméno začínalo stejně
Knihovna LangGraph ukládá paměť agentů do jmenných prostorů a aplikace jimi běžně oddělují data jednoho uživatele od druhého. Úložiště pro Postgres a SQLite je ale porovnávala operátorem…