QB64 搜索技巧 核手提箱 文字记录 海洋云增白 开源地图 Bliss AI 搜索答案 深海沉船 自由职业 policy 小团队 颈挂空调 Chumby 个人电脑 极端主义 团队 世界 PostgreSQL AI工具 证券 DirectX 防溢 DrawingPics Zulip 儿童读物 化学 连续滚动 代码审查 三菱电机 更多

Rabbit未能妥善重置所有密钥:可从rabbit.tech域名发送电子邮件 (rabbitu.de)

尽管声称没有发生泄密事件,但Rabbit公司在代码库中硬编码了五个API密钥,其中四个已被撤销,但其中一个被不当撤销,导致文本转语音服务暂时中断。还有一个Sendgrid的API密钥仍然有效,可以访问r1.rabbit.tech子域上发送的电子邮件的完整历史记录,包括用户在电子表格中包含的信息,并允许从rabbit.tech电子邮件地址发送电子邮件。

评论已经关闭!