Agentes de Kimi K3 encuentran vulnerabilidades sin parche y construyen un exploit de ejecución remota, según investigadores.
CYBERSECURITY ANÁLISIS DESTACADO

Agentes de Kimi K3 encuentran vulnerabilidades sin parche y construyen un exploit de ejecución remota, según investigadores.

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Redis lanzó siete versiones de seguridad el 23 de julio después de que los investigadores publicaran pruebas de concepto de RCE autenticadas para Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0. Todas las cuatro cadenas requieren …

Redis lanzó siete actualizaciones de seguridad el 23 de julio después de que los investigadores publicaran pruebas de explotación RCE autenticadas para las versiones de stock de Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0. Todas las cuatro versiones requieren RESTORE. Las cadenas de Streams también necesitan EVAL y XGROUP; la cadena 8.8.0 necesita EVAL y el módulo RedisBloom incluido. Redis afirma que las vulnerabilidades subyacentes en la memoria pueden conducir a la ejecución remota de código. Redis 6.2.23, 7.2.15 y 7.4.10