TechFlowの報道によると、1月27日、SlowMistの最高情報セキュリティ責任者である23pds氏がX(旧Twitter)上で投稿し、Clawdbotゲートウェイには露出リスクが存在し、数百件のAPIキーおよびプライベートチャット記録が攻撃にさらされやすいと指摘しました。認証されていないインスタンスがインターネット上に露出しており、複数のコード欠陥が存在するため、資格情報の窃取やリモートコード実行が可能となります。
お気に入りに追加
SNSで共有
TechFlowの報道によると、1月27日、SlowMistの最高情報セキュリティ責任者である23pds氏がX(旧Twitter)上で投稿し、Clawdbotゲートウェイには露出リスクが存在し、数百件のAPIキーおよびプライベートチャット記録が攻撃にさらされやすいと指摘しました。認証されていないインスタンスがインターネット上に露出しており、複数のコード欠陥が存在するため、資格情報の窃取やリモートコード実行が可能となります。
慢霧(MistTrack)の最高情報セキュリティ責任者(CSO)である23pds氏は、Xプラットフォーム上で、Clawdbotゲートウェイには露呈リスクが存在し、数百個のAPIキーおよびプライベートチャット記録が攻撃にさらされていると投稿しました。認証されていないインスタンスがインターネット上に露呈しており、複数のコード上の欠陥が存在するため、資格情報の窃取やリモートコード実行(RCE)が可能となっています。