מקור רשמי דיווח על עדכון v2.44.0 (16.9.2026). בגרסה זו תוקנו ארבע פגיעויות אבטחה, שניתן היה לנצלן באמצעות web_fetch_tool או OpenTelemetry. GHSA-vmxc-h2x2-jmf3 (בינוני): ניתן היה לעקוף את רשימות האיסור של cloud-metadata ו-private-IP באמצעות מזהה אזור IPv6 בכתובת URL שנבחרה לגישה לרשת מקומית, באמצעות FileUrl(force_download='allow-local') או web_fetch_tool(allow_local_urls=True). הדיווח הגיע מ-euriconicacio.
אירוע בינה קנוני
נפתרו ארבע בעיות אבטחה ב- web_fetch_tool ובכלי OpenTelemetry בגרסה 2.44.0.
גרסת האבטחה v2.44.0 תוקנת ארבע פגיעות ב-web_fetch_tool ובכלי OpenTelemetry. שתי הבעיות דווחו על ידי בריאן וילוז.
17 בספט׳ 20261 טענות מאומתות1 מקורות1 תצפיות
עדכון רשמי מסמך התפתחות בנוגע לגרסה v2.44.0 (16.9.2026). חשיבותו תלויה בטווח ובראיות שמציג המקור.
קראו את עדכון המקור הרשמי ווודאו את היקפו, הראיות והזמן לפני שתפעילו אותו.
ידע מקושר
ישויות שמושפעות מהאירוע
המשך בנושא
עדכונים מאומתים קשורים
שרשרת ראיות
המקורות שמאחורי האירוע
הצגה מערכתית
פתיחת הכתבה