7 জুলাই এ BSV-এর ওয়ালেট-টুলবক্স npm-এ 2.4.0 প্রকাশ করে, যার পরিবর্তনের তালিকায় GHSA-36f9-7rg5-cpf8 উল্লেখ করে আক্রমণের বর্ণনা দেওয়া হয়। কিন্তু এই সতর্কবার্তাটি 24 সেপ্টেম্বর পর্যন্ত প্রকাশিত হয়নি। দূরবর্তী সঞ্চয়স্থানের ডিফল্ট সেটআপে, পুরনো সংস্করণগুলি সঞ্চয়স্থান সার্ভার যে প্রাপক স্ক্রিপ্ট ফিরিয়ে দিত, তা স্বয়ংক্রিয়ভাবে সই করত, যখন অ্যাপটি আপনি যে ঠিকানা টাইপ করেছিলেন, তা দেখাচ্ছিল। গতসপ্তাহের 1,866টি ডাউনলোডের মধ্যে 556টি এখনও প্রভাবিত পরিসরের মধ্যে একটি সংস্করণ। Dependabot-এর সতর্কবার্তা সতর্কবার্তা ডাটাবেসের উপর ভিত্তি করে, তাই 11 সপ্তাহের জন্য এই সতর্কবার্তা শুধুমাত্র পরিবর্তনের তালিকায়ই ছিল। কি কেউ প্রকৃতপক্ষে GHSA ID-এর জন্য ডিপেনডেনসির পরিবর্তনের তালিকা পড়ে, নাকি সবাইই সতর্কবার্তা অপেক্ষা করছে?
Muhammad Azharশেয়ার

উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।