Kritik LMCache açığı kimlik doğrulaması olmadan uzaktan kod çalıştırmaya izin veriyor
Açık kaynaklı LMCache yazılımında bulunan kritik bir güvenlik açığı, çoklu işlem modunda çalışan sunucuya kimlik doğrulaması olmadan erişilerek kod çalıştırılmasına yol açıyor. JFrog tarafından 7 Ekim’de açıklanan ve 9,8/10 puan alan zafiyet için hâlâ yama bulunmuyor. Sorun, 0.3.9’dan 0.5.5’e kadar olan sürümleri etkiliyor ve varsayılan olarak yerel ağda dinleyen sunucu, erişilebilir adrese açıldığında uzaktan istismar edilebiliyor.