Login
← Toate știrile

Defectul Ruflo MCP permite atacatorilor neautentificați să ruleze comenzi și să otrăvească memoria AI

The Hacker News tradus automat Securitate AI

Cercetătorii în securitate cibernetică au semnalat o vulnerabilitate de securitate de severitate maximă în Ruflo, un meta-harness open-source pentru Anthropic Claude Code și Codex OpenAI , care ar putea duce la execuția de cod la distanță neautentificată. Vulnerabilitatea, înregistrată ca CVE-2026-59726 (scor CVSS: 10.0), afectează toate versiunile proiectului anterioare versiunii 3.16.3. A…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/07/ruflo-mcp-flaw-lets-unauthenticated.html
Atacurile de acest fel ajung aproape întotdeauna la site-uri obișnuite, nu la ținte alese anume. Dacă vrei ca site-ul tău să nu ajungă subiect de știre, găzduirea CrockyHost vine cu backup zilnic, actualizări automate și firewall gestionat de noi.