BSV का वॉलेट-टूलबॉक्स 6 जुलाई को npm पर 2.4.0 जारी किया गया, जिसमें एक चेंजलॉग पंक्ति GHSA-36f9-7rg5-cpf8 का उल्लेख करती है और हमले का वर्णन करती है। इस चेतावनी को 24 सितंबर तक प्रकाशित नहीं किया गया। दूरस्थ स्टोरेज, डिफ़ॉल्ट सेटअप के साथ, पुराने संस्करण उसी ग्राहक स्क्रिप्ट को साइन करते थे जो स्टोरेज सर्वर ने वापस भेजा, जबकि ऐप आपके द्वारा टाइप किए गए पते को ही दिखाता रहता। पिछले सप्ताह के 1,866 डाउनलोड में से 556 अभी भी प्रभावित रेंज के भीतर का संस्करण था। Dependabot चेतावनियाँ चेतावनी डेटाबेस पर आधारित होती हैं, इसलिए उन 11 सप्ताहों के दौरान चेतावनी एक चेंजलॉग में ही स्थित रही। क्या कोई वास्तव में GHSA ID के लिए निर्भरता चेंजलॉग पढ़ता है, या सभी चेतावनी का इंतज़ार कर रहे हैं?
Muhammad Azharसाझा करें

स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।