Qeravio
אירוע בינה קנוני

נפתרו ארבע בעיות אבטחה ב- web_fetch_tool ובכלי OpenTelemetry בגרסה 2.44.0.

גרסת האבטחה v2.44.0 תוקנת ארבע פגיעות ב-web_fetch_tool ובכלי OpenTelemetry. שתי הבעיות דווחו על ידי בריאן וילוז.

17 בספט׳ 20261 טענות מאומתות1 מקורות1 תצפיות
מה קרה

מקור רשמי דיווח על עדכון v2.44.0 (16.9.2026). בגרסה זו תוקנו ארבע פגיעויות אבטחה, שניתן היה לנצלן באמצעות web_fetch_tool או OpenTelemetry. GHSA-vmxc-h2x2-jmf3 (בינוני): ניתן היה לעקוף את רשימות האיסור של cloud-metadata ו-private-IP באמצעות מזהה אזור IPv6 בכתובת URL שנבחרה לגישה לרשת מקומית, באמצעות FileUrl(force_download='allow-local') או web_fetch_tool(allow_local_urls=True). הדיווח הגיע מ-euriconicacio.

למה זה חשוב

עדכון רשמי מסמך התפתחות בנוגע לגרסה v2.44.0 (16.9.2026). חשיבותו תלויה בטווח ובראיות שמציג המקור.

מה כדאי לבדוק בהמשך

קראו את עדכון המקור הרשמי ווודאו את היקפו, הראיות והזמן לפני שתפעילו אותו.

ידע מקושר

ישויות שמושפעות מהאירוע

המשך בנושא
שרשרת ראיות

המקורות שמאחורי האירוע