📦 Open Source

OpenClaw'da Yetki Yükseltme Zafiyeti: Eşleştiriciler Gizlice Yönetici Oluyor

OpenClaw yetki yükseltme açığı yine vurdu. Basit bir kapsam ihmali eşleştiricileri kimseye çaktırmadan yöneticiye dönüştürüyor.

Cihaz eşleştirmedeki OpenClaw yetki yükseltme sömürü zincirinin illüstrasyonu

⚡ Key Takeaways

  • CVE-2026-33579 kapsam doğrulama hatasıyla eşleştirme kullanıcılarının yönetici erişimini onaylamasına izin veriyor.
  • OpenClaw'ı derhal 2026.3.28'e güncelleyin; cihaz eşleştirme entegrasyonlarınızı denetleyin.
  • Tarihi yetki yükseltme açıklarını yankılıyor, aceleye getirilmiş açık kaynak cihaz araçlarında risk işareti.
Published by

DevTools Feed

Ship faster. Build smarter.

Worth sharing?

Get the best Developer Tools stories of the week in your inbox — no noise, no spam.

Originally reported by Hacker News

Stay in the loop

The week's most important stories from DevTools Feed, delivered once a week.