TGViewer
NOP::Nuances of Programming NOP::Nuances of Programming @nuancesprog · 56.4K subscribers
Post #8071 876
LuaRocks.org взломали через байткод LuaJIT

С 9 июля по 20 августа атакующие выполняли команды на сервере LuaRocks.org. Дыру нашли только 25 сентября и закрыли на следующий день.

Причина — rockspec-файлы, которые сервер запускал в песочнице, принимали и скомпилированный байткод. LuaJIT его не проверяет, поэтому из песочницы можно было выйти и дотянуться до всей базы.

Смени пароль, выпусти новый API-ключ и заново настрой двухфакторку: 2FA-секреты утекли. Ещё обнови клиент до LuaRocks 3.12 и проверь, не ставил ли ты пакеты bcrcewon, 7e0b94029db0, 7e0b9402f9c8.

🔗 Подробнее

@nuancesprog #Security
  • 👍 2
More from @nuancesprog
  1. Sep 28, 2026DeepSeek показала свою песочницу для обучения агентов DeepSeek опубликовала статью о DSec…
  2. Sep 28, 2026localStorage блокирует главный поток Автосохранение черновика в localStorage подвешивает с…
  3. Sep 28, 2026Сообщение в чате Twitch превратилось в выполнение кода на ПК стримера Исследователь нашёл…
  4. Sep 28, 2026Бенчмарк, где инструменты врут агенту Разработчик собрал Sabotaged Tools — набор из шести…
  5. Sep 27, 2026Как 700 агентов OpenAI взломали Hugging Face Исследователи восстановили 80 000 payload'ов…
  6. Sep 27, 2026API описали дважды: людям и агентам Команда ApyHub построила MCP-сервер, чтобы ассистенты…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →