EMQX plugin install zip slip
Một lỗ hổng đã được phát hiện trong quy trình cài đặt plugin EMQX, được gọi là zip slip, có thể cho phép kẻ tấn công khai thác hệ thống bằng cách thao túng đường dẫn tệp trong quá trình giải nén các tệp zip. Vấn đề này đã được khắc phục trong các yêu cầu kéo gần đây, cùng với các biện pháp bảo mật bổ sung như TTL và sha256-pinning cho danh sách cho phép cài đặt.
EMQX là MQTT broker mã nguồn mở có khả năng mở rộng cao nhất thế giới, có thể xử lý hơn 100 triệu kết nối IoT đồng thời trên mỗi cluster, đang được nhiều tập đoàn Fortune 500 như HPE, Volkswagen, SAIC, Ericsson và Siemens tin dùng. EMQX là động cơ MQTT mặc định cho IoT công nghiệp, hỗ trợ hạ tầng IoT trọng yếu trong các ngành ô tô, sản xuất, năng lượng và đô thị thông minh, với hơn 14.000 sao trên GitHub.