מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת אבטחה חמורה בכלי ה-MCP Ruflo מאפשרת הרצת פקודות מרחוק

חוקרי אבטחה מחברת Noma Security חשפו פגיעות קריטית בכלי ה-Ruflo, המשמש כסביבת עבודה עבור מודלי שפה כגון Claude של Anthropic ו-Codex של OpenAI. הפרצה, המדורגת תחת הציון המקסימלי במדד CVSS ועוקבת אחר המזהה CVE-2026-59726, מאפשרת לתוקפים לא מורשים להריץ פקודות מרחוק ולבצע הרעלה של זיכרון ה-AI של המערכת. הפגיעות קיבלה את הכינוי RufRoot ומשפיעה על כל הגרסאות שקדמו ל-3.16.3. מומחים ממליצים למשתמשי המערכת לעדכן בהקדם לגרסה העדכנית ביותר כדי למנוע ניצול אפשרי של הפרצה המאפשרת חדירה ללא אימות למערכות המושפעות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות