火星财经消息,8 月 28 日,Ledger 昨日于官网披露 LSB 023 安全漏洞细节。部分基于 Ledger Secure SDK 构建的应用在用户进行屏幕确认期间仍可能接收新的 APDU 指令,导致屏幕显示的参数与最终签名参数不一致。在攻击者控制设备与主机间 APDU 通信的情况下,用户确认屏幕所示操作后,设备可能对不同参数生成签名。 Ledger 表示已通过应用级校验和 SDK 层修复该问题,并于 8 月 21 日发布 Ledger Secure SDK v26.6.1,相关应用已重新构建并发布。用户需通过 Ledger Live 更新应用,仅更新设备固件不足以完成修复。不过,Ledger 称目前没有证据显示该漏洞已被实际利用。
লেজার এলএসবি ০২৩ দুর্বলতা প্রকাশ করেছে: প্রদর্শিত প্যারামিটারগুলি স্বাক্ষরিত প্যারামিটারগুলির থেকে ভিন্ন হতে পারে
MarsBitশেয়ার
লেজার দ্বারা ২০২৬ সালের ২৮ আগস্ট একটি নতুন ভালনারেবিলিটি, LSB 023, প্রকাশ করা হয়েছে। লেজার সিকিউর এসডিকে ব্যবহার করা কিছু অ্যাপগুলি ব্যবহারকারীর নিশ্চিতকরণের সময় নতুন APDU কমান্ড পেতে পারে, যার ফলে প্রদর্শিত এবং স্বাক্ষরিত প্যারামিটারগুলির মধ্যে পার্থক্য হয়। লেজার অ্যাপ এবং এসডিকে উভয় স্তরে সমস্যাটি সমাধান করে ২১ আগস্ট v26.6.1 রিলিজ করেছে। অ্যাপগুলি আপডেট করা এবং প্রকাশিত হয়েছে। ব্যবহারকারীদের লেজার লাইভের মাধ্যমে আপডেট করতে হবে—ফার্মওয়্যার মাত্রই যথেষ্ট নয়। লেজার বলেছে যে, ভালনারেবিলিটির কোনো প্রমাণ এখনও ব্যবহার করা হয়নি। অন-চেইন খবরগুলি ক্রিপ্টো ক্ষেত্রের সুরক্ষা আপডেটগুলির উপর জোর দিচ্ছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।