لا توجد نسخة مُصححة لمنصة الوكلاء من iFlytek بشأن CVE الجديد
يقول التنبيه إن astron-agent معرض للثغرة حتى الإصدار 1.1.1 من دون توفر إصلاح، بينما يقول تقرير الخلل إنه جرى حلها. وكلاهما صحيح جزئيًا، لأن أحدث وسم يسبق الإصلاح بـ18 يومًا.
قبل 8 س

يقول التنبيه إن astron-agent معرض للثغرة حتى الإصدار 1.1.1 من دون توفر إصلاح، بينما يقول تقرير الخلل إنه جرى حلها. وكلاهما صحيح جزئيًا، لأن أحدث وسم يسبق الإصلاح بـ18 يومًا.
قبل 8 س

أقصى درجة خطورة ممكنة، لوضع نقل لا تقول تعليمات التثبيت الخاصة بالمشروع أصلًا إنك يجب أن تشغّله — وكان القائمون على الصيانة قد نشروا بالفعل النتيجة نفسها، وبالدرجة نفسها، في 11 أغسطس.
قبل 8 س

أُغلق ثقب حقن القوالب في وكيل المتصفح لدى Skyvern في 6 يوليو، ثم سُمّي في 29 أغسطس — لكن التنبيه الذي يذكره لا يتضمن أي نطاق إصدارات قابل للقراءة آليًا.
قبل 8 س

أُضيف الحاجز في مايو، وشُحن في الإصدار الذي تشير إليه الاستشارة، ثم فُقد إلى فرع ميزات في يونيو. وهو غائب عن الإصدار المنشور هذا الصباح.
قبل 4 ي

إصلاح غير مكتمل لثغرة SSRF من 2025، ويمكن بلوغه لأن المكتبة القياسية لا تصنّف نطاق CGNAT بوصفه داخليًا.
قبل 5 ي

خادم RPC يأخذ مؤشراً إلى دالة من الشبكة. والأخطر بين الثغرتين لا يملك أي إصلاح في الشجرة أصلاً.
قبل 5 ي

تغطي CVE-2026-78062 سرّ مصادقة مدمجًا في TaxHacker. وقد منحته VulDB درجة 5.5 وفق CVSS 4.0 و7.3 وفق CVSS 3.1، ولم يردّ المسؤول عن الصيانة.
23 أغسطس 2026

كان خادم gRPC الداخلي في كل نسخة من Ray Serve مرتبطًا عبر add_insecure_port ويصل إلى pickle.loads قبل التحقق من الاعتمادات. وقد شُحن ذلك كإصلاح روتيني لخلل.
23 أغسطس 2026
