VIRY.CZ - Igiho stránka o virech 03.09.2026 09:31 Zdroj uvádí zranitelnost v knihovně Hugging Face Transformers , která umožňuje útočníkům zapsat do místního disku Python soubory bez autorizace. Knihovna stáhne vzdálený modul a uloží jej do mezipaměti dříve, než se ověří souhlas uživatele s 'trust_remote_code', čímž dojde k porušení bezpečnostní smlouvy. Zapsané soubory zůstávají na disku i po odmítnutí souhlasu. EPSS 0,00 · CVE-2026-80047 · zdroje: NCSC-FI

Čítať celý článok >>