
Agentes de Kimi K3 encuentran vulnerabilidades sin parche y construyen un exploit de ejecución remota, según investigadores.
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Redis lanzó siete versiones de seguridad el 23 de julio después de que los investigadores publicaran pruebas de concepto de RCE autenticadas para Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0. Todas las cuatro cadenas requieren …
Redis lanzó siete actualizaciones de seguridad el 23 de julio después de que los investigadores publicaran pruebas de explotación RCE autenticadas para las versiones de stock de Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0. Todas las cuatro versiones requieren RESTORE. Las cadenas de Streams también necesitan EVAL y XGROUP; la cadena 8.8.0 necesita EVAL y el módulo RedisBloom incluido. Redis afirma que las vulnerabilidades subyacentes en la memoria pueden conducir a la ejecución remota de código. Redis 6.2.23, 7.2.15 y 7.4.10