source avatarMuhammad Azhar

I-share

Ang wallet-toolbox ng BSV ay ipinadala ang bersyon 2.4.0 sa npm noong 6 Hulyo, kasama ang isang tala sa changelog na binanggit ang GHSA-36f9-7rg5-cpf8 at inilarawan ang pag-atake. Ang advisory mismo ay hindi ipinakalabas hanggang sa 24 Setyembre. Sa remote storage, ang default na setup, ang mga mas lumang bersyon ay sinasaligan ang anumang recipient script na ibinigay ng storage server habang ang app ay patuloy na ipinapakita ang address na iyong type. Ang 556 sa mga 1,866 na download noong nakaraang linggo ay nanatiling bersyon sa loob ng apektadong saklaw. Ang Dependabot alerts ay nakabatay sa advisory database, kaya sa mga 11 linggong iyon, ang babala ay nasa changelog. May nakakabasa ba talaga ng dependency changelogs para sa GHSA ids, o lahat ay naghihintay sa alert?

No.0 picture
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.