توسعهدهندگان در بهروزرسانی اخیر کدهای خود، یک آسیبپذیری امنیتی مهم در بخش Webhook پلتفرم فیشو را برطرف کردند. این حفره که میتوانست منجر به «آلودگی پروتوتایپ» (Prototype Pollution) شود، به مهاجمان اجازه میداد با ارسال دادههای مخرب، کنترل بخشی از شیءها (Objects) را به دست بگیرند.
تیم فنی با جایگزینی متدهای قدیمی و استفاده از رویکرد ایمنتر در پردازش پیامها، این باگ خطرناک را خنثی کرد. امنیت در سیستمهای مبتنی بر ایجنت و پردازش خودکار دادهها اولویت اول است! 💻⚙️
منبع: OpenClaw Commits