
A Ruflo MCP hiba lehetővé teszi, hogy az azonosítatlan támadók parancsokat futtassanak és mérgezzék az AI memóriáját.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A kiberbiztonsági kutatók egy maximális súlyosságú biztonsági hibát jelöltek meg a Ruflo-ban, amely egy nyílt forráskódú ügynök meta-harnesz Anthropic Claude Code és OpenAI Codex számára, és amely nem hitelesített távoli …
A kiberbiztonsági kutatók egy maximális súlyosságú biztonsági hibát azonosítottak a Ruflo-ban, amely egy nyílt forráskódú ügynök meta-horog az Anthropic Claude Code és az OpenAI Codex számára, és amely hitelesítetlen távoli kód végrehajtásához vezethet. A sebezhetőséget CVE-2026-59726-ként tartják nyilván (CVSS pontszám: 10.0), és az összes olyan verziót érinti, amely a 3.16.3-as verzió előtt készült. A Noma Security által RufRootként kódolt sebezhetőségről van szó.