Исследователи: Агенты Kimi K3 ... Заметка
The Hacker News на русском

Исследователи: Агенты Kimi K3 обнаружили Redis Zero-Days и создали эксплойт RCE

23 июля Redis выпустил семь обновлений безопасности после того, как исследователи опубликовали подтвержденные PoC для удаленного выполнения кода (RCE) в стандартных версиях Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0.Все четыре цепочки уязвимостей требуют использования команды RESTORE. Цепочки для Streams также требуют команд EVAL и XGROUP; цепочка для 8.8.0 требует EVAL и встроенного модуля RedisBloom. Redis заявляет, что лежащие в основе уязвимости памяти могут привести к удаленному выполнению кода.Redis 6.2.23, 7.2.15 и 7.4.10
CdXz5zHNQW_gKU9WIHP2G.jpeg