Die Open-Source-In-Memory-Datenbank Redis hat aktualisierte Versionen veröffentlicht, die mehrere Sicherheitslücken beheben, die durch ein chinesisches KI-Modell namens Kimi K3 identifiziert wurden, das von Moonshot AI entwickelt wurde. Der Forscher 'Chaofan Shou' nutzte Kimi K3 um innerhalb von 90 Minuten 19 Zero-Day-Schwachstellen in Redis Version 8.8.0 zu finden und lieferte Proof-of-Concept (PoC) -Code, der zeigt, wie diese Fehler ausgenutzt werden könnten. Redis-Entwickler bestätigten die Schwachstellen und veröffentlichten Patches für mehrere Versionen, darunter 8.8.1, 8.6.5 und andere. Während die Schweregradsbewertungen und CVE-Einträge noch ausstehen, erleichtert die Verfügbarkeit von PoC-Code die Ausnutzung dieser Schwachstellen. IT-Administratoren werden gebeten, ihre Redis-Installationen umgehend zu aktualisieren.
Tendenz-Einschätzung (Mitte): Der Artikel präsentiert eine ausgewogene Darstellung der technischen Erkenntnisse und Antworten der Redis-Entwickler, ohne offen eine politische Ideologie zu bevorzugen.





