
سه آسیبپذیری در کتابخانه Diffusers هاگینگفیس میتوانند اجازه اجرای کد دلخواه از طریق مخازن مدل مخرب را بدهند
محققان سه آسیبپذیری با شدت بالا را فاش کردند که مجموعاً FaceHugger نام گرفتهاند و با بهرهگیری از یک شکاف زمانی میان بررسی و بارگذاری مخزن، سد امنیتی trust_remote_code کتابخانه Diffusers را دور میزنند — کتابخانهای که تنها در ماه جولای بیش از ۸.۱ میلیون بار دانلود شده است.










