Asana修復了其模型上下文協(xié)議服務器中的一個漏洞,該漏洞可能允許用戶查看其他組織的數(shù)據(jù)。這項實驗性功能在近兩周的停機維護后重新上線。MCP是Anthropic于2024年11月推出的開源協(xié)議,允許AI代理連接外部數(shù)據(jù)源。Asana在6月4日發(fā)現(xiàn)漏洞后立即下線該功能進行修復。雖然沒有證據(jù)表明該漏洞被惡意利用,但這提醒企業(yè)在集成前沿AI技術時需要注意新的安全風險。
Raw 約會應用因安全漏洞泄露用戶個人及精確位置數(shù)據(jù),未采用號稱的端到端加密保護,現(xiàn)已修復,調(diào)查仍在繼續(xù)。
Meta 警告 WhatsApp Windows 版存在重大安全漏洞,可能導致用戶遭受各種網(wǎng)絡攻擊,包括勒索軟件。該漏洞允許攻擊者通過修改 MIME 類型,使惡意文件偽裝成普通附件。用戶不慎打開后可能執(zhí)行任意代碼。專家建議用戶及時更新軟件,謹慎對待未知附件。
Google發(fā)布2月Android安全更新,修復了一個高危內(nèi)核級漏洞。該漏洞存在于Linux內(nèi)核USB視頻驅(qū)動中,可能被用于定向攻擊。漏洞允許通過物理接入實現(xiàn)權限提升,無需額外執(zhí)行權限。Google建議用戶及時更新系統(tǒng),Pixel用戶可率先獲得更新。
Broadcom 修復了 VMware Cloud Foundation 中五個高危漏洞,包括兩個可能導致憑證泄露的信息披露漏洞。這些漏洞影響 IT 運營管理和日志管理工具,需要授權訪問才能利用。盡管目前尚未發(fā)現(xiàn)在野利用,但鑒于 VMware 產(chǎn)品的廣泛使用,建議盡快修復這些漏洞。