تم اكتشاف Alby Hub من الإصدار v1.7.0 إلى v1.18.5 مع ثغرة حرجة تُعرّض واجهة إدارة API

icon MarsBit
مشاركة
AI summary iconملخص
تم اكتشاف إصدارات Alby Hub من v1.7.0 إلى v1.18.5 تحتوي على ثغرة أمنية حرجة قد تُعرّض واجهة إدارة API للوصول غير المصرح به. في حال التعرض، يمكن للمهاجمين نقل الأموال. يُعرف أن مستخدمًا واحدًا قد تأثر. توصي Alby بقيود الوصول العام وتحديث النظام إلى الإصدار v1.24.0 فورًا. يتضمن تحديث BTC إصلاحات أبلغ عنها فريق Bitcoin Red ومشروع Loupe. الإصدارات v1.19.0 وما فوق من Alby Hub غير متأثرة. يجب على المستخدمين أيضًا تغيير كلمات مرور الإلغاء بعد التحديث.

وفقًا لأخبار火星، نشر Bitcoin News على منصة X معلناً أن Alby أكدت وجود ثغرة حرجة في Alby Hub من الإصدار v1.7.0 إلى v1.18.5، حيث يمكن للمهاجمين الحصول على وصول غير مصرح به ونقل الأموال إذا تم تعريض واجهة إدارة API للإنترنت. حتى الآن، تم التأكد من تأثر مستخدم واحد فقط، بينما لا يتأثر الإصدار v1.19.0 والإصدارات الأحدث. تنصح Alby المستخدمين المتأثرين بتحديد وصول واجهة الإدارة إلى الإنترنت، وتحديث النظام فورًا إلى الإصدار v1.24.0، وتغيير كلمة مرور الإلغاء بعد التحديث. كما تم إصلاح عدة مشكلات أخرى أبلغ عنها فريق Bitcoin Team Red وProject Loupe وعلماء آخرون في أحدث إصدار.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.