漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2025-08-20 talkingdev

高危漏洞分析|CodeRabbit从PR到RCE漏洞链:百万代码库面临写入权限风险

安全研究团队Kudelski Security近日披露了AI代码审查平台CodeRabbit的重大安全漏洞链。攻击者通过精心构造的Pull Request即可触发远程代码执行(RCE)漏洞,最终获得对平台托管的上百万个代码仓库的写入权限。该漏洞...

Read More
2023-09-12 talkingdev

E2EE在Web上:隔离明文

为了使端到端加密的Web应用程序更加完整/可靠/可审计,与其尝试隔离应用程序代码中的明文,不如改善代码的完整性/可靠性/可审计性。

Read More