מקור: The Hacker News

פרויקט Redis פרסם שבעה עדכוני אבטחה ב-23 ביולי, זאת לאחר שחוקרים הוכיחו היתכנות לניצול מרחוק (RCE) בגרסאות 6.2.22, 7.4.9, 8.6.4 ו-8.8.0. לפי הדיווח, סוכני בינה מלאכותית מסוג Kimi K3 סייעו בזיהוי פרצות ה-Zero-day הללו, הכוללות שימוש בפקודות RESTORE, EVAL ו-XGROUP, לצד ניצול מודול RedisBloom בגרסה 8.8.0. הפגמים המדוברים עלולים לאפשר לתוקפים בעלי גישה מאומתת להריץ קוד מרחוק על השרתים המושפעים. בעקבות הממצאים, שוחררו גרסאות מתוקנות הכוללות את 6.2.23, 7.2.15 ו-7.4.10, כאשר מומחים ממליצים למנהלי מערכות לעדכן את גרסאות התוכנה בהקדם האפשרי כדי למנוע ניצול לרעה של חולשות אלו.
