לא נמצא חיבור אינטרנט
ניוז קליק

Critical Progress DataDirect GenAI Flaw Lets Malicious OpenAPI Files Execute OS Commands

07/10/2026-13:49 07/10/2026-13:50 מחשבים וטכנולוגיה Cyber Security News דיווח

Critical Progress DataDirect GenAI Flaw Lets Malicious OpenAPI Files Execute OS Commands
Progress disclosed critical command injection flaw CVE-2026-91140 in DataDirect Autonomous REST Connector AI Model Generator agents, allowing malicious OpenAPI or Swagger documents to cybersecuritynews.com
סיכום מאמר
Progress חשפה פגיעת הזרקת פקודות חמורה ב‑DataDirect Autonomous REST Connector AI Model Generator, המזוהה כ‑CVE‑2026‑91140. הפגיעה מאפשרת לתוקפים להטמיע קבצי OpenAPI או Swagger זדוניים שמפעילים פקודות במערכת ההפעלה של השרת המארח. בשל כך, משתמשים שמעבדים מסמכי API לא מאומתים עלולים לחשוף את הסביבה שלהם להרצה של קוד מזיק, גניבת נתונים או שליטה מרחוק. Progress ממליצה לעדכן מיד לגרסה המגינה ולבצע ולידציה קפדנית של קבצי OpenAPI לפני הטעינה. האירוע מדגיש את הצורך בהגנה על קישורי AI ובבדיקת קלט בממשקי REST כדי למנוע ניצול של פגיעות הזרקת פקודות.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא