The Hacker News 日本語
フォロー
NodeBB、管理者アクセスとプライベートチャットを公開する可能性のある8つのAI発見された脆弱性を修正
水曜日、NodeBBの8つのセキュリティ脆弱性が公開され、それらを悪用するコードも公開されました。Aikido Securityは、これら8つすべてを高い深刻度と評価しており、そのAIペンテストエージェントがフォーラムソフトウェアのソースコードの6時間のレビューで発見したと述べています。4.14.0より前のすべてのバージョンが影響を受けます。NodeBBはすべて修正済みであり、管理者は4.14.2を使用すべきです。最も単純なものは、設定の変更を伴います。