Qeravio
אירוע בינה קנוני

LiteLLM הוסיף זיהוי סיסמה פגומה למדיניות הסיסמה.

גרסה 1.104.0 של LiteLLM כוללת זיהוי סיסמאות שנפצעו ותכונות לשינוי סיסמאות בעצמם.

3 באוק׳ 20261 טענות מאומתות1 מקורות1 תצפיות
מה קרה

המקור הרשמי דיווח על עדכון גרסה v1.104.0. כל תמונות הדוקר של LiteLLM חתומות עם cosign. כל גרסה חתומה עם אותו מפתח שהוכנס בהקשה 0112e53. אימות באמצעות הקשה מוקפאת (מומלץ): הקשה היא בלתי משתנה קריפטוגרפית, ולכן זה הדרך החזקה ביותר להבטיח שמשתמשים במפתח החתימה המקורי: cosign verify --key https://raw.githubusercontent.com/BerriAI/litellm/0112e53046018d726492c814b3644b7d376029d0/cosign.pub ghcr.io/berriai/litellm:v1.104.0. אימות באמצעות תגית השחרור (לנוחות): התגיות מוגנות בארכיון זה ומתייחסות למפתח זהה.

למה זה חשוב

עדכון רשמי חדש מדווח על התפתחות בגרסה v1.104.0. חשיבותו תלויה בטווח ובראיות שהמקור מציין.

מה כדאי לבדוק בהמשך

קראו את עדכון המקור הרשמי ולאמת את היקף, הראיות והזמן המפורטים לפני שתפעילו אותו.

ידע מקושר

ישויות שמושפעות מהאירוע

המשך בנושא
שרשרת ראיות

המקורות שמאחורי האירוע