Lobsters | 原文链接 | 2026-09-28 收录 · 热度 12

LuaRocks 披露 2026 年 9 月安全事件

来源: luarocks.org — 2026-09-26

概述

LuaRocks 在 9 月 25 日经 CISA 协调收到一处远程代码执行漏洞的报告,次日修复;排查时发现该漏洞早在 7 月 9 日至 8 月 20 日之间就已被利用多次。由于攻击者能在服务器上执行代码,官方按「服务器可访问的一切均视为泄露」处理:站点已迁到全新服务器,所有凭证吊销并更换。社区需要重建 API key、重新登录、改密码、重设两步验证,并把 LuaRocks 升级到 3.12 以上。

核心要点

金句

因为攻击者能够在服务器上运行代码,我们把那台服务器能接触到的一切都视为已经暴露。
← 返回 Lobsters 首页