Команда безопасности Redis представила патчи для серьезной уязвимости, существовавшей в проекте на протяжении 13 лет. Эта проблема, обозначенная как CVE-2025-49844, касается использования памяти после освобождения и может быть использована злоумышленниками для удаленного выполнения кода на уязвимых экземплярах Redis, которые составляют около 75% облачных решений. Атака требует аутентифицированного доступа, однако исследователи обнаружили порядка 330 тысяч экземпляров, из которых более 60 тысяч не требуют аутентификации. После успешной эксплуатации злоумышленники могут украсть данные, установить вредоносное ПО или использовать хост для майнинга криптовалюты. Исследователи Wiz, осветившие уязвимость на конференции Pwn2Own в Берлине, призвали администраторов срочно обновить свои системы и принять меры безопасности, такие как отключение выполнения Lua-скриптов и ограничение доступа. Важно немедленно реагировать на угрозы, так как злоумышленники активно атакуют серверы Redis.