Alby Hub v1.7.0 से v1.18.5 तक में मैनेजमेंट API को उजागर करने वाली गंभीर वल्नरेबिलिटी पाई गई

icon MarsBit
साझा करें
AI summary iconसारांश
Alby Hub के संस्करण v1.7.0 से v1.18.5 तक में एक गंभीर वल्नरेबिलिटी की समस्या पाई गई है, जिससे प्रबंधन API अनधिकृत पहुंच के लिए उजागर हो सकता है। यदि यह उजागर हो जाए, तो हमलावर धन ट्रांसफ़र कर सकते हैं। एक उपयोगकर्ता प्रभावित होने की पुष्टि की गई है। Alby सुझाव देता है कि सार्वजनिक पहुंच को सीमित किया जाए और तुरंत v1.24.0 में अपडेट किया जाए। BTC अपडेट में Bitcoin Team Red और Project Loupe द्वारा रिपोर्ट किए गए सुधार शामिल हैं। Alby Hub v1.19.0 और उससे ऊपर के संस्करण प्रभावित नहीं हैं। उपयोगकर्ताओं को अपडेट के बाद अनलॉक पासवर्ड बदलना चाहिए।

मार्स कैपिटल की सूचना के अनुसार, बिटकॉइन न्यूज़ ने X प्लेटफॉर्म पर पोस्ट किया कि अल्बी ने पुष्टि की है कि अल्बी हब v1.7.0 से v1.18.5 तक में एक महत्वपूर्ण दुर्बलता है, और यदि प्रबंधन API इंटरनेट पर उपलब्ध है, तो हमलावर अनधिकृत पहुंच प्राप्त कर सकते हैं और धन अंतरित कर सकते हैं। अभी तक एक उपयोगकर्ता प्रभावित होने की पुष्टि हुई है, और अल्बी हब v1.19.0 और उससे उच्चतर संस्करण प्रभावित नहीं हैं। अल्बी ने प्रभावित उपयोगकर्ताओं को सलाह दी है कि वे प्रबंधन इंटरफ़ेस की इंटरनेट पर पहुंच सीमित करें, तुरंत v1.24.0 पर अपडेट करें, और अपडेट के बाद अनलॉक पासवर्ड बदल दें। बिटकॉइन टीम रेड, प्रोजेक्ट लूप और अन्य शोधकर्ताओं द्वारा रिपोर्ट किए गए कई मुद्दे भी नवीनतम संस्करण में सुधार किए गए हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।