Richiedere la modalità dio ACTIVATED per leggere il sentiero, non ammissibilità

FixSecurityService
Spegnimento
4 agosto 2026 alle ore 04:43 UTC
Autore
Kamo
Impegno
672b1a5

PhiAuditController.hasRight() ha bypassato il giusto controllo sulla sessione GD da solo. GD significa "può attivare la modalità dio"; DioModeActive significa "ha attivato, deliberatamente, ora". Onorare il primo di per sé lasciare qualsiasi account piattaforma dio-eleggibile leggere un tutta la storia di accesso PHI dell'inquilino senza mai passare attraverso la vetroresina — no giustificazione digitata, nessuna time-box, nessun atto deliberato. Questo è auto-defezione in un modo degno di ortografia: questo controller esiste per fare accesso a PHI recensibile, e vetroresina spedito nello stesso lotto per rendere il personale accesso deliberato e limitato. Un bypass sull'ammissibilità percorso intorno a entrambi, sul uno schermo in cui l'accesso del personale è più importante. Si ripete anche un difetto che questa piattaforma ha avuto prima, dove porte dio chiuso l'ammissibilità e sono stati effettivamente morti. Il cancello ora corrisponde E' il momento giusto. GD e GodModeActive. Tre test sostituiscono quello che ha affermato il vecchio comportamento: l'ammissibilità da sola è 403, l'attivazione da sola è 403 (simmetrica, o la regolazione silenziosa diventa l'intero cancello), e una sessione di dio attivata legge e viene registrato come platformStaff. Mutation-proven — il ripristino del controllo GD-solo fallisce E' il momento giusto. Fondato dal verificatore avversario sul lavoro di audit-viewer, che lo ha segnalato piuttosto che cambiarlo silenziosamente. Verificato in un pezzo staccato perché concomitante sessione ha GodModeSession.java cancellato nell'albero condiviso.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo