Wu a appris que le développeur d'OpenCode thdxr a révélé avoir corrigé vendredi une vulnérabilité de sécurité grave. Un chercheur en sécurité de Cloudflare a découvert que les paramètres supportés par le front-end Web pouvaient être exploités pour pointer vers un serveur malveillant, via une session Markdown falsifiée contenant un script en ligne, incitant l'utilisateur à cliquer sur un lien afin d'exécuter des commandes arbitraires sur l'ordinateur via l'API du terminal. Actuellement, une correction a été publiée, comprenant la désactivation de ce paramètre, l'ajout d'en-têtes CSP et la mise en place d'une vérification de mot de passe obligatoire. Le fondateur de DeFiLlama, 0xngmi, a commenté à ce sujet en disant qu'auparavant Cursor avait également révélé une vulnérabilité permettant d'exécuter du code arbitraire sur n'importe quel ordinateur où le logiciel était installé. Il suppose que la compétition en intelligence artificielle a mis une pression énorme sur la livraison des produits, ce qui a conduit à négliger les problèmes de sécurité.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)