ИИ нашел RCE в Redis: 2 года никто не замечал!

ИИ нашел RCE в Redis: 2 года никто не замечал!
Представьте: автономный ИИ роется в коде и внезапно находит RCE-дыру (удаленное выполнение кода) в Redis, которая сидела там целых 2 года! Это уязвимость типа use-after-free (CVE-2026-23479) в коде блокирующего клиента. Проще говоря, авторизованный юзер мог запустить любые команды на сервере с базой данных Redis. Фишка в том, что ИИ прочесал то, что люди упустили. Злоумышленник мог бы после аутентификации творить что угодно с сервером. Мой совет: срочно обновляйте Redis до последней версии и внедряйте строгий контроль доступа. И не забывайте: даже проверенные временем системы нуждаются в постоянной проверке – и, похоже, скоро их будут проверять не только люди.

Оригинальный источник

Читать оригинал на The Hacker News
Telegram