技巧多源确认

Discourse 论坛存在 libheif 库漏洞,可导致远程代码执行

3/ 第一个漏洞来自图像处理库 libheif。 这个漏洞此前已经被上游修复,但没有被标记为安全问题,因此仍然存在于 Discourse 使用的版本中。 他们只需上传一个恶意 HEIF 文件,就能...

精选理由

Discourse 论坛有个漏洞,上传特定图片就能控制服务器,OpenAI 的论坛也受影响。

Discourse 论坛使用的 libheif 图像处理库存在漏洞,该漏洞此前已被上游修复但未标记为安全风险。攻击者只需上传恶意 HEIF 文件,就能在 OpenAI 论坛上实现远程代码执行。

原文 · AI Will

3/ 第一个漏洞来自图像处理库 libheif。 这个漏洞此前已经被上游修复,但没有被标记为安全问题,因此仍然存在于 Discourse 使用的版本中。 他们只需上传一个恶意 HEIF 文件,就能...

3/ 第一个漏洞来自图像处理库 libheif。 这个漏洞此前已经被上游修复,但没有被标记为安全问题,因此仍然存在于 Discourse 使用的版本中。 他们只需上传一个恶意 HEIF 文件,就能在 OpenAI 论坛 community.openai.com 上实现 RCE 💬 1 🔄 0 ❤️ 0 👀 66 📊 1 ⚡