⭐ 85
Kimi K3 Ajanları Redis'te Sıfırıncı Gün Açıkları Buldu ve RCE İstismarı Geliştirdi
Redis, 23 Temmuz'da yedi güvenlik güncellemesi yayınladı. Araştırmacılar, Redis 6.2.22, 7.4.9, 8.6.4 ve 8.8.0 sürümlerinde kimlik doğrulaması gerektiren RCE istismarları yayınladı. Açıklar, Streams ve RedisBloom modüllerindeki bellek hatalarından kaynaklanıyor.