OpenCodeの開発者thdxrは、Cloudflareのセキュリティ研究者によって発見された重大なセキュリティ脆弱性の解決を発表しました。この脆弱性は、ユーザーを悪意のあるサーバーに誘導するために悪用される可能性のあるウェブフロントエンドのパラメータに関するものでした。偽造されたMarkdownセッションにインラインスクリプトを埋め込むことで、攻撃者はユーザーを騙してリンクをクリックさせ、端末APIを介して任意のコマンドをコンピューター上で実行させることができました。公式の修正には、該当パラメータの無効化、CSPヘッダーの追加、パスワード認証の強制が含まれています。
DeFiLlamaの創設者0xngmiはこの問題についてコメントし、同様の脆弱性が以前Cursorで発見されており、そのソフトウェアがインストールされた任意のコンピューターで任意のコード実行が可能だったことを指摘しました。彼は、AI競争のプレッシャーが製品の提供におけるセキュリティの見落としを招いた可能性があると推測しています。
OpenCodeの開発者が重大なセキュリティ脆弱性を修正
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
