Post #1591661
2026-04-12 11:09 UTC
@Frisk @avolha jeszcze była wcześniej dziura w bibliotece olm z której chyba wcześniej korzystali (a chyba nadal korzystają do grupowych)
https://nvd.nist.gov/vuln/detail/CVE-2024-45193
Replies (1)
-
@Frisk@woof.tech 2026-04-12 11:14
@gim @avolha To Soatakowe zgłoszenie bezpieczeństwa więc podchodził bym z przymrożeniem oka jeżeli chodzi o praktyczne wykorzystanie dziury, natomiast faktem jest że wiele aktywnie rozwijanych klientów Matrixa (nheko, Neochat) w dalszym ciągu korzysta z tej samej biblioteki Olm, która nie jest przez nikogo utrzymywana od chyba roku czy dwóch i zakładane jest że ma dziury, co jest bardzo słabe.