Wu a appris que le développeur d'OpenCode thdxr a révélé avoir corrigé vendredi une vulnérabilité de sécurité grave. Un chercheur en sécurité de Cloudflare a découvert que les paramètres supportés par le front-end Web pouvaient être exploités pour pointer vers un serveur malveillant, via une session Markdown falsifiée contenant un script en ligne, incitant l'utilisateur à cliquer sur un lien afin d'exécuter des commandes arbitraires sur l'ordinateur via l'API du terminal. Actuellement, une correction a été publiée, comprenant la désactivation de ce paramètre, l'ajout d'en-têtes CSP et la mise en place d'une vérification de mot de passe obligatoire. Le fondateur de DeFiLlama, 0xngmi, a commenté à ce sujet en disant qu'auparavant Cursor avait également révélé une vulnérabilité permettant d'exécuter du code arbitraire sur n'importe quel ordinateur où le logiciel était installé. Il suppose que la compétition en intelligence artificielle a mis une pression énorme sur la livraison des produits, ce qui a conduit à négliger les problèmes de sécurité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Wu a appris que le développeur d'OpenCode thdxr a révélé avoir corrigé vendredi une vulnérabilité de sécurité grave. Un chercheur en sécurité de Cloudflare a découvert que les paramètres supportés par le front-end Web pouvaient être exploités pour pointer vers un serveur malveillant, via une session Markdown falsifiée contenant un script en ligne, incitant l'utilisateur à cliquer sur un lien afin d'exécuter des commandes arbitraires sur l'ordinateur via l'API du terminal. Actuellement, une correction a été publiée, comprenant la désactivation de ce paramètre, l'ajout d'en-têtes CSP et la mise en place d'une vérification de mot de passe obligatoire. Le fondateur de DeFiLlama, 0xngmi, a commenté à ce sujet en disant qu'auparavant Cursor avait également révélé une vulnérabilité permettant d'exécuter du code arbitraire sur n'importe quel ordinateur où le logiciel était installé. Il suppose que la compétition en intelligence artificielle a mis une pression énorme sur la livraison des produits, ce qui a conduit à négliger les problèmes de sécurité.