Qeravio
אירוע בינה קנוני

תיקון אבטחה לעיבוד HTML בגרסה 1.107.7

תיקון אבטחה בגרסה 1.107.7 פתר שימוש יתר של CPU וזיכרון בכלי web_fetch המקומי. הדיווח הגיע מצוות משימה של סאונלאבס.

30 בספט׳ 20261 טענות מאומתות1 מקורות1 תצפיות
מה קרה

המקור הרשמי דיווח על עדכון אבטחה: גרסה 1.107.7 (29 בספטמבר 2026). שחרור תחזוקה לקו v1, כולל את תיקון האבטחה שפורסם בגרסה 2.52.0. פגיעה אפשרית בגרסאות מושפעות: GHSA-v36g-jcw9-x7cw (בינוני). המרת HTML של מתקיף עם אלמנטים עמוקים בכלי web_fetch המקומי עלולה לצרוך CPU וזיכרון מוגזמים. שימוש בינה מלאכותית של הספק לא מושפע. דיווח על ידי צוות SounLabs. תיקון בגרסה 1.107.7, וגם בגרסה 2.52.0 בקו v2.

למה זה חשוב

עדכון רשמי מדווח על התפתחות בגרסה v1.107.7 (29.9.2026). חשיבותו מעתיקה על הטווח והראיות שצוינו על ידי המקור.

מה כדאי לבדוק בהמשך

קראו את עדכון המקור הרשמי ווודאו את היקפו, הראיות והזמן לפני שתפעילו אותו.

ידע מקושר

ישויות שמושפעות מהאירוע

המשך בנושא
שרשרת ראיות

המקורות שמאחורי האירוע