ஹகிங் ஃபேஸின் டிஃப்யூசர்ஸ் நூலகத்தில் மூன்று உயர்நிலை பாதுகாப்பு பிழைகள் கண்டறியப்பட்டுள்ளன, இது உருவாக்கப்பட்ட மாடல் ரிப்போசிட்டரிகளை ஏற்றும் கணினிகளில் மறைமுகமாக சீரற்ற கோடை இயக்க அனுமதித்து, AI வழங்கல் சங்கிலியை பாதுகாப்பு ஆபத்திற்கு உள்ளாக்குகிறது.
டிஃப்யூசர்ஸ் நூலகத்தில் கண்டுபிடிக்கப்பட்ட இந்த மூன்று முக்கியமான CVE-கள் trust_remote_code பாதுகாப்பை புறக்கணிக்கின்றன, இதனால் அங்கீகாரம் இல்லாத கோடு கூட மாடல் ஏற்றும் போது தானாகவே செயல்படும்.
தாக்குபவர்கள் தீயமுள்ள மாடல் ரிப்போசிட்டரிகளை உருவாக்கி, பயனர்களின் கணினிகளில் மால்வேர் அல்லது பிற தீங்கு செய்திகளை நிறுவலாம். ஹகிங் ஃபேஸ் உடனடியாக பாட்சுகளை வெளியிட்டு, பயனர்களை சமீபத்திய பதிப்புக்கு மேம்படுத்துமாறு அறிவுறுத்தியுள்ளது.