🚨 Alerte de sécurité critique : vulnérabilité de la passerelle OpenClaw ! 🛡️
Une faille de sécurité grave et de haut niveau a été identifiée dans la passerelle OpenClaw. Si elle est exploitée, les attaquants peuvent prendre le contrôle total de votre Agent en tant qu'administrateur.
🔹 Le vecteur d'attaque : il suffit de visiter un site malveillant pour que les hackers utilisent JavaScript en arrière-plan afin de tenter de deviner votre mot de passe de la passerelle WebSocket locale des centaines de fois par seconde.
🔹 Action immédiate requise : tous les utilisateurs doivent mettre à jour vers la version 2026.2.25 ou supérieure immédiatement.
🔹 Précaution supplémentaire : assurez-vous d'auditer et de révoquer toutes les clés API, identifiants ou accès aux nœuds inutiles qui ont été précédemment accordés.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
🚨 Alerte de sécurité critique : vulnérabilité de la passerelle OpenClaw ! 🛡️
Une faille de sécurité grave et de haut niveau a été identifiée dans la passerelle OpenClaw. Si elle est exploitée, les attaquants peuvent prendre le contrôle total de votre Agent en tant qu'administrateur.
🔹 Le vecteur d'attaque : il suffit de visiter un site malveillant pour que les hackers utilisent JavaScript en arrière-plan afin de tenter de deviner votre mot de passe de la passerelle WebSocket locale des centaines de fois par seconde.
🔹 Action immédiate requise : tous les utilisateurs doivent mettre à jour vers la version 2026.2.25 ou supérieure immédiatement.
🔹 Précaution supplémentaire : assurez-vous d'auditer et de révoquer toutes les clés API, identifiants ou accès aux nœuds inutiles qui ont été précédemment accordés.