OpenCode geliştiricisi thdxr, bir Cloudflare güvenlik araştırmacısı tarafından keşfedilen kritik bir güvenlik açığının çözüldüğünü duyurdu. Bu açık, kullanıcıları kötü niyetli sunuculara yönlendirmek için kullanılabilecek bir web ön yüz parametresini içeriyordu. Sahte Markdown oturumlarında satır içi betikler yerleştirerek, saldırganlar kullanıcıları terminal API aracılığıyla bilgisayarlarında rastgele komutlar çalıştıran bağlantılara tıklamaya kandırabiliyordu. Resmi düzeltme, parametrenin devre dışı bırakılmasını, CSP başlıklarının eklenmesini ve parola doğrulamasının zorunlu kılınmasını içeriyor.
DeFiLlama kurucusu 0xngmi, benzer bir güvenlik açığının daha önce Cursor'da bulunduğunu ve bu açığın yazılım yüklü herhangi bir bilgisayarda rastgele kod çalıştırılmasına izin verdiğini belirtti. AI rekabetinin yarattığı baskının ürün teslimatında güvenlik ihmaline yol açmış olabileceğini düşündü.
OpenCode Geliştiricisi Kritik Güvenlik Açığını Giderdi
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
