The Hacker News на русском
Подписаться
NodeBB исправляет восемь уязвимостей, найденных ИИ, которые могли раскрыть доступ администратора и личные чаты
В среду стало известно о восьми уязвимостях в NodeBB, а также о коде для их эксплуатации. Aikido Security оценивает все восемь как высококритичные и заявляет, что ее агенты по тестированию на проникновение с использованием ИИ обнаружили их за шестичасовой обзор исходного кода программного обеспечения форума.Затронуты все версии до 4.14.0. NodeBB исправил их все, и администраторы должны использовать версию 4.14.2.Самая простая из них требует изменения настроек. А