Instab token ta' aċċess predefinit f'RustFS.
Vulnerabbiltà (CVE-2025-68926) li tixbaħ backdoor ġiet skoperta fil-proġett RustFS, li jiżviluppa ħażna ta' oġġetti distribwita kompatibbli ma' S3 miktuba f'Rust. Il-problema hija kkawżata minn token ta' aċċess hardcoded li jippermetti konnessjoni ma' servizz tan-netwerk permezz tal-protokoll gRPC billi jispeċifika "rustfs rpc" fil-header "authorization". It-token kien preżenti kemm fil-kodiċi tas-server kif ukoll tal-klijent. Il-problema ġiet ikklassifikata bħala kritika [...]
