刚在PewDiePie的Odysseus Chat中发现一个一键远程代码执行漏洞

Reddit r/LocalLLaMA 新闻

摘要

一位研究人员在PewDiePie的Odysseus Chat中发现了一个一键远程代码执行漏洞,并正在提交PR以修复它。

就在我们说话的这会儿,PR正在提交以帮助该项目。打开声音,会有更多笑料。
查看原文

相似文章

全面披露:通过VSCode漏洞一键窃取GitHub令牌

Lobsters Hottest

一名安全研究人员披露了VSCode webview中的一个严重漏洞,攻击者可通过诱骗用户点击链接来窃取具有完全访问权限的GitHub OAuth令牌。该漏洞影响github.dev网页编辑器。

AMD不愿修复的远程代码执行漏洞

Hacker News Top

一名研究人员发现AMD的AutoUpdate软件存在远程代码执行漏洞,原因在于不安全的HTTP下载链接和缺乏证书验证。AMD最初以超出范围为由不予理会,但在公众关注后同意发布CVE并修复。