Producción beta La plataforma está en fase de pruebas y transformación continua. Puedes subir cursos y usar el campus con normalidad; disculpa cualquier ajuste temporal mientras consolidamos la experiencia.
VULNHUNTERS ACADEMY
VulnHunters Cyber Newsroom

Агенты Kimi K3 обнаружили Redis Zero-Days и создали эксплойт RCE, говорят исследователи

Redis выпустила семь выпусков безопасности 23 июля после того, как исследователи опубликовали аутентифицированные PoC RCE для стандартных Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0. Все четыре цепи требуют ВОССТАНОВЛЕНИЯ. Цепочкам Streams также необходимы EVAL и XGROUP; цепочке 8.8.0 нужен EVAL и RedisBlo в комплекте...

24/07/2026 08:58 публикация HN внешний источник RU язык чтения
Переведенный брифинг VulnHunters The Hacker News
Kimi K3 Agents Found Redis Zero-Days and Built RCE Exploit, Researchers Say

Redis выпустила семь выпусков безопасности 23 июля после того, как исследователи опубликовали аутентифицированные PoC RCE для стандартных Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0. Все четыре цепи требуют ВОССТАНОВЛЕНИЯ. Цепочкам Streams также необходимы EVAL и XGROUP; цепочке 8.8.0 требуется EVAL и встроенный модуль RedisBloom. Redis утверждает, что основные недостатки памяти могут привести к удаленному выполнению кода. Redis 6.2.23, 7.2.15 и 7.4.10

Назад к радару Читать оригинал

Источник: HN