
NodeBB biztonsági frissítések: Nyolvan AI által felfedett hibát javítanak, amelyek adminisztrátorhoz való hozzáférést és magánbeszélgetéseket tesz lehetővé.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Hat biztonsági hiányosság a NodeBB-ben héttőjeként derült ki szerdán, valamint a kód, amely segítségével azokat kihasználhatják. Az Aikido Security minden egyes hiányosságot magas súlyúként értékel, és azt állítja, hogy …
Hat biztonsági hiányosságot a NodeBB-ben azonosítottak szerdán, valamint a kódokat, amelyek segítségével ezeket kihasználhatják. Az Aikido Security minden hat hiányosságot nagy súrlatúként értékel, és azt állítják, hogy a mesterséges intelligencia által végzett tesztjeik során a fórum szoftver forráskódjában felfedezték ezeket a hibákat. Minden 4.14.0-nál korábbi verzió érintett. A NodeBB már javította ezeket, és az adminisztrátoroknak 4.14.2-re kell frissíteni. Az egyszerű egy a beállítások megváltoztatása.