EMQX plugin install zip slip
Quá trình cài đặt plugin EMQX đã bị phát hiện có lỗ hổng zip slip, cho phép kẻ tấn công có thể giải nén các tệp ra ngoài thư mục dự kiến. Lỗ hổng này đã được khắc phục trong các yêu cầu kéo gần đây, đồng thời triển khai các biện pháp bảo mật bổ sung như TTL và pin SHA256 cho danh sách cho phép cài đặt.
EMQX là MQTT broker mã nguồn mở có khả năng mở rộng cao nhất thế giới, có thể xử lý hơn 100 triệu kết nối IoT đồng thời trên mỗi cluster, đang được nhiều tập đoàn Fortune 500 như HPE, Volkswagen, SAIC, Ericsson và Siemens tin dùng. EMQX là động cơ MQTT mặc định cho IoT công nghiệp, hỗ trợ hạ tầng IoT trọng yếu trong các ngành ô tô, sản xuất, năng lượng và đô thị thông minh, với hơn 14.000 sao trên GitHub.