― Advertisement ―

सकर लीगहरूले अवैध स्ट्रिमहरू पत्ता लगाउन र पाइरेसी लड्न वास्तविक-समय AI उपकरणहरू प्रयोग गर्दैछन्।

$07$0M08 अनुमानित घाटा वार्षिक रूपमावास्तविक-समय AI पहिचानले प्रमुख खेलहरूमा पाइरेसी दरहरू घटाउँछपरम्परागत अवरुद्ध उपकरणहरू ठूला-ठूला स्ट्रिमिङ नेटवर्कहरू विरुद्ध सङ्घर्ष गर्छन्लाइभ फुटबल स्ट्रिमहरूको पाइरेसी औद्योगिक...
Homeसूचना प्रविधियो WebUI जोखिमले टाढाको कोड कार्यान्वयन गर्न अनुमति दिन्छ - यहाँ कसरी...

यो WebUI जोखिमले टाढाको कोड कार्यान्वयन गर्न अनुमति दिन्छ – यहाँ कसरी सुरक्षित रहने छ



  • Open WebUI ले CVE-26452065 उच्च कोड राखेको छ। प्रत्यक्ष जडान सुविधाहरूमा त्रुटि
  • शोषणले खराब मोडेल URL र कार्यहरू API चेनिङ मार्फत खाता टेकओभर र RCE सक्षम गर्न सक्छ
  • Patch v0.6.35 ले मिडलवेयर सुरक्षा थप्छ; प्रयोगकर्ताहरूलाई प्रत्यक्ष जडानहरू प्रतिबन्धित गर्न र उपकरण अनुमतिहरू निगरानी गर्न आग्रह गरियो

Web स्थानीय वा रिमोटसँग अन्तर्क्रियाको लागि खुला स्रोत, स्व-होस्ट गरिएको वेब इन्टरफेस AI भाषा मोडेलहरू, उच्च-गम्भीर जोखिम बोकेका छन् जसले खाता टेकओभर सक्षम बनायो र केही अवस्थामा, रिमोट कोड कार्यान्वयन (RCE) पनि। 2025, CVE-2025-64496 को रूपमा ट्र्याक गरिएको एउटा कमजोरी खुलासा गर्‍यो।



थप पढ्नुहोस्