Q1: Hva er Gogs 10.0-sårbarheten? A1: Det er en ekstern kjøring av kode-sårbarhet (RCE) i den selvhostede Git-tjenesten Gogs som kan la en angriper kjøre vilkårlige kommandoer på en eksponert server. Q2: Hvordan fungerer n8n-sårbarheten? A2: n8n-problemet involverer en legitim automatiseringsarbeidsflyt som blir veien til ekstern kjøring av kode, i stedet for en tradisjonell feil i en separat komponent. Q3: Hva handler belønningen på 10 millioner dollar om? A3: Belønningen på 10 millioner dollar er knyttet til en pågående nettkriminalsak og er ment å oppmuntre til tips som bidrar til å forstyrre kriminelle operasjoner. Q4: Hvilken AI-modell ble utnyttet? A4: GLM-5.3 AI-modellen ble påvirket av et sikkerhetsangrep, noe som viser at forskere undersøker store språkmodeller som tradisjonell programvare. Q5: Hvilket felles tema forbinder disse ThreatsDay-punktene? A5: De viser at pålitelige verktøy som selvhostede biblioteker, arbeidsflytautomatiseringsplattformer og AI-assistenter i økende grad er inngangspunktene angripere målretter først. ---END---