تم نشر أداة محفظة BSV الإصدار 2.4.0 على npm في 6 يوليو مع سجل تغييرات يذكر GHSA-36f9-7rg5-cpf8 ويوصف الهجوم. لكن التحذير الرسمي لم يُنشر حتى 24 سبتمبر. مع التخزين البعيد، وهو الإعداد الافتراضي، كانت الإصدارات الأقدم توقّع أي نص مستلم يُعيد خادم التخزين، بينما استمرت التطبيق في عرض العنوان الذي أدخلته. كان 556 من أصل 1,866 تنزيلًا الأسبوع الماضي لا تزال إصدارًا ضمن النطاق المتأثر. تنبيهات Dependabot تعتمد على قاعدة بيانات التحذيرات، لذا خلال تلك الأسابيع الأحد عشر، ظل التحذير مدرجًا في سجل التغييرات. هل يقرأ أحد حقًا سجلات التبعيات بحثًا عن معرفات GHSA، أم أن الجميع ينتظرون التنبيه؟
Muhammad Azharمشاركة

المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.