A Ruflo MCP hiba lehetővé teszi, hogy az azonosítatlan támadók parancsokat futtassanak és mérgezzék az AI memóriáját.
CYBERSECURITY KIEMELT ELEMZÉS

A Ruflo MCP hiba lehetővé teszi, hogy az azonosítatlan támadók parancsokat futtassanak és mérgezzék az AI memóriáját.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A kiberbiztonsági kutatók egy maximális súlyosságú biztonsági hibát jelöltek meg a Ruflo-ban, amely egy nyílt forráskódú ügynök meta-harnesz Anthropic Claude Code és OpenAI Codex számára, és amely nem hitelesített távoli …

A kiberbiztonsági kutatók egy maximális súlyosságú biztonsági hibát azonosítottak a Ruflo-ban, amely egy nyílt forráskódú ügynök meta-horog az Anthropic Claude Code és az OpenAI Codex számára, és amely hitelesítetlen távoli kód végrehajtásához vezethet. A sebezhetőséget CVE-2026-59726-ként tartják nyilván (CVSS pontszám: 10.0), és az összes olyan verziót érinti, amely a 3.16.3-as verzió előtt készült. A Noma Security által RufRootként kódolt sebezhetőségről van szó.