Badacze bezpieczeństwa poinformowali o odkryciu przez agentów Kimi K3 siedmiu luk typu zero-day w popularnej bazie danych Redis, które pozwoliły na zdalne wykonanie kodu (RCE). Luki, wykorzystujące funkcje RESTORE, EVAL i XGROUP, a także moduł RedisBloom, doprowadziły do wydania przez Redis siedmiu aktualizacji bezpieczeństwa, łatających problemy z zarządzaniem pamięcią i użyciem po zwolnieniu. Chociaż dotychczas nie odnotowano ataków w świecie rzeczywistym, zaleca się pilne aktualizacje oraz ograniczenie dostępu do funkcji RESTORE.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)