Redis RCEエクスプロイトのPoC、最近のセキュリティパッチを回避
Redis StreamsとRedisBloomにおけるメモリ破損の攻撃経路 セキュリティパッチを適用しても、既存の脆弱性が必ずしも完全に塞がれるとは限りません。新たに公開された一連のPoC(概念実証)により、Redisバージョン6.2.22、7.4.9、8.6.4、8.8.0、8.8.1において
Redis StreamsとRedisBloomにおけるメモリ破損の攻撃経路 セキュリティパッチを適用しても、既存の脆弱性が必ずしも完全に塞がれるとは限りません。新たに公開された一連のPoC(概念実証)により、Redisバージョン6.2.22、7.4.9、8.6.4、8.8.0、8.8.1において
Moonshot AIが新たにリリースした2.8兆パラメータのMixture-of-Expertsモデル「Kimi K3」が、自律型AIエージェントの攻撃能力の高まりを示す事例として注目を集めています。同モデルは独力でRedisの各バージョンにおけるリモートコード実行(RCE)脆弱性を発見しました。 この発見は非破壊