Techub News повідомлення, згідно з моніторингом GoPlus, у OpenClaw Gateway виявлено високоризикову уразливість, користувачам потрібно оновити до версії 2026.2.25 або більш нової. Також необхідно провести аудит і скасувати непотрібні дозволи, API-ключі та права доступу до вузлів, надані через проксі-інстанси. OpenClaw працює через WebSocket Gateway, прив'язаний до локального хоста, який є ядром проксі та важливою частиною OpenClaw. Ця атака спрямована на слабкі місця рівня Gateway з метою дозволити користувачам отримати доступ до зловмисних сайтів, контрольованих хакерами, через браузер.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Techub News повідомлення, згідно з моніторингом GoPlus, у OpenClaw Gateway виявлено високоризикову уразливість, користувачам потрібно оновити до версії 2026.2.25 або більш нової. Також необхідно провести аудит і скасувати непотрібні дозволи, API-ключі та права доступу до вузлів, надані через проксі-інстанси. OpenClaw працює через WebSocket Gateway, прив'язаний до локального хоста, який є ядром проксі та важливою частиною OpenClaw. Ця атака спрямована на слабкі місця рівня Gateway з метою дозволити користувачам отримати доступ до зловмисних сайтів, контрольованих хакерами, через браузер.