NodeBB-də Süni İntellektlə Tapılan 8 Ciddi Boşluq İnzibatçı Girişini və Şəxsi Söhbətləri İfşa Edir
Çərşənbə günü NodeBB forum proqramında süni intellekt (AI) vasitəsilə aşkar edilmiş səkkiz ciddi təhlükəsizlik boşluğu, onları istismar etmək üçün nəzərdə tutulmuş exploit kodları ilə birlikdə ictimaiyyətə açıqlanıb. Bu boşluqlar administrator girişini və istifadəçilərin şəxsi yazışmalarını təhdid edir.
Aikido Security şirkəti tərəfindən aparılan və altı saat davam edən təhlil zamanı, AI pentest agentləri tərəfindən NodeBB-nin mənbə kodunda bu boşluqlar aşkarlanıb. Şirkət bu səkkiz boşluğun hamısını yüksək təhlükə dərəcəsinə malik qiymətləndirib. Məlumatlara görə, ən sadə boşluqlardan biri hətta cəmi bir parametr dəyişikliyi ilə istismar edilə bilər.
NodeBB-nin 4.14.0 versiyasından əvvəlki bütün variantları bu boşluqlardan təsirlənib. Proqram təminatının inkişaf etdiriciləri artıq bütün problemləri aradan qaldırıb və inzibatçılara sistemlərini ən qısa zamanda 4.14.2 versiyasına yeniləmələri tövsiyə olunur. Yeniləmənin təxirəsalınmaz şəkildə həyata keçirilməsi, potensial təhlükələrin qarşısını almaq üçün vacibdir.