OpenClaw Fundador responde confirmando que 360 descubrió la vulnerabilidad en exclusiva

robot
Generación de resúmenes en curso

Deep Tide TechFlow Noticias, el 22 de marzo, según datos de Jin10, el equipo de seguridad en la nube de 360 recibió un correo oficial del fundador de OpenClaw, Peter. En su respuesta, Peter confirmó oficialmente la vulnerabilidad de actualización sin autenticación en OpenClaw Gateway WebSocket, descubierta exclusivamente por el equipo de 360. Actualmente, 360 ha reportado esta vulnerabilidad de alto riesgo al Plataforma Nacional de Compartición de Vulnerabilidades de Seguridad de la Información (CNVD), ayudando a cortar la fuente del riesgo en toda la red de inmediato. La vulnerabilidad de actualización sin autenticación en WebSocket confirmada es una vulnerabilidad de día cero (0Day), que permite a los atacantes aprovecharla para eludir silenciosamente la autenticación de permisos a través de WebSocket, obtener el control del gateway del agente, y potencialmente causar agotamiento de recursos del sistema objetivo o un colapso total.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado