iFlytek의 Agent Platform, 새 CVE에 대한 패치 릴리스 없어
공지문은 astron-agent가 1.1.1까지 취약하지만 수정본이 없다고 밝히고, 버그 보고서는 해결됐다고 적고 있습니다. 둘 다 절반만 맞는데, 최신 태그가 수정보다 18일 앞서 있기 때문입니다.
15시간 전

공지문은 astron-agent가 1.1.1까지 취약하지만 수정본이 없다고 밝히고, 버그 보고서는 해결됐다고 적고 있습니다. 둘 다 절반만 맞는데, 최신 태그가 수정보다 18일 앞서 있기 때문입니다.
15시간 전

프로젝트의 자체 설치 안내서가 실행하도록 지시하지 않는 전송 모드에 대한 최대 심각도 점수이며, 유지관리자들은 같은 발견을 같은 점수로 8월 11일 이미 공개했습니다.
15시간 전

Skyvern의 브라우저 에이전트에 있던 템플릿 주입 취약점은 7월 6일 패치됐고 8월 29일 이름이 붙었지만, 이를 담은 권고문에는 기계가 읽을 수 있는 버전 범위가 전혀 없다.
15시간 전

가드는 5월에 추가돼 공지에서 지목한 버전에 포함됐지만, 6월 기능 브랜치에 사라졌다. 오늘 아침 공개된 릴리스에는 없다.
4일 전

2025년 SSRF에 대한 불완전한 수정으로, 표준 라이브러리가 CGNAT 공간을 내부로 분류하지 않아 도달 가능했다.
6일 전

RPC 서버가 소켓에서 함수 포인터를 읽어들입니다. 더 심각한 취약점은 트리 안에 아직 수정본이 없습니다.
6일 전

CVE-2026-78062는 TaxHacker의 하드코딩된 인증 비밀을 다룹니다. VulDB는 CVSS 4.0에서 5.5점, CVSS 3.1에서 7.3점을 부여했으며, 유지관리자는 응답하지 않았습니다.
2026년 8월 23일

모든 Ray Serve 복제본의 내부 gRPC 서버는 add_insecure_port로 바인딩돼 자격 증명을 확인하기 전에 pickle.loads에 도달했습니다. 이는 통상적인 버그 수정으로 배포됐습니다.
2026년 8월 23일
