رسالة TechFlow من Deep Tide، في 22 مارس، وفقًا لتقرير Golden Finance Data، تلقت فريق 360 Security Cloud بريداً رسمياً من Peter، مؤسس OpenClaw. في الرد، أكد Peter رسمياً على ثغرة ترقية WebSocket بدون مصادقة في بوابة OpenClaw، التي اكتشفتها فريق 360 حصريًا. حاليًا، قامت 360 بالإبلاغ عن هذه الثغرة عالية الخطورة إلى منصة مشاركة ثغرات أمن المعلومات الوطنية (CNVD)، للمساعدة في قطع مصدر الخطر على مستوى الشبكة في أقرب وقت ممكن. تصنف ثغرة ترقية WebSocket بدون مصادقة المؤكدة هذه على أنها ثغرة يوم صفر (0Day)، حيث يمكن للمهاجمين استغلالها للتفاف بصمت حول مصادقة الاعتماد عبر WebSocket، والحصول على السيطرة على بوابة الوكيل، مما قد يؤدي إلى استنزاف موارد النظام المستهدف أو انهياره بشكل كامل.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.27Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.27Kعدد الحائزين:0
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.29Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.29Kعدد الحائزين:0
    0.00%
  • تثبيت