Глибокий потік TechFlow, 22 березня, згідно з повідомленням Golden Ten Data, команда 360 Security Cloud отримала офіційного листа від засновника OpenClaw Пітера. У відповідь Пітер офіційно підтвердив вразливість автентифікації оновлення WebSocket шлюзу OpenClaw, яку виключно виявила команда 360. Наразі 360 синхронізував цю критично важливу вразливість на Національну платформу обміну інформацією про вразливості безпеки (CNVD), допомагаючи мережі блокувати джерело ризику першою. Підтверджена вразливість автентифікації оновлення WebSocket є нульовою вразливістю (0Day). Зловмисники можуть використовувати цю вразливість для тихого обходу автентифікації дозволів через WebSocket, отримання контролю над шлюзом агента, що потенційно може привести до виснаження ресурсів або повного краху цільової системи.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити