- Spegnimento
- 4 agosto 2026 alle ore 04:43 UTC
- Autore
- Kamo
- Impegno
- 672b1a5
PhiAuditController.hasRight() ha bypassato il giusto controllo sulla sessione GD da solo. GD significa "può attivare la modalità dio"; DioModeActive significa "ha attivato, deliberatamente, ora". Onorare il primo di per sé lasciare qualsiasi account piattaforma dio-eleggibile leggere un tutta la storia di accesso PHI dell'inquilino senza mai passare attraverso la vetroresina — no giustificazione digitata, nessuna time-box, nessun atto deliberato. Questo è auto-defezione in un modo degno di ortografia: questo controller esiste per fare accesso a PHI recensibile, e vetroresina spedito nello stesso lotto per rendere il personale accesso deliberato e limitato. Un bypass sull'ammissibilità percorso intorno a entrambi, sul uno schermo in cui l'accesso del personale è più importante. Si ripete anche un difetto che questa piattaforma ha avuto prima, dove porte dio chiuso l'ammissibilità e sono stati effettivamente morti. Il cancello ora corrisponde E' il momento giusto. GD e GodModeActive. Tre test sostituiscono quello che ha affermato il vecchio comportamento: l'ammissibilità da sola è 403, l'attivazione da sola è 403 (simmetrica, o la regolazione silenziosa diventa l'intero cancello), e una sessione di dio attivata legge e viene registrato come platformStaff. Mutation-proven — il ripristino del controllo GD-solo fallisce E' il momento giusto. Fondato dal verificatore avversario sul lavoro di audit-viewer, che lo ha segnalato piuttosto che cambiarlo silenziosamente. Verificato in un pezzo staccato perché concomitante sessione ha GodModeSession.java cancellato nell'albero condiviso.