source avatarMuhammad Azhar

साझा करें

BSV का वॉलेट-टूलबॉक्स 6 जुलाई को npm पर 2.4.0 जारी किया गया, जिसमें एक चेंजलॉग पंक्ति GHSA-36f9-7rg5-cpf8 का उल्लेख करती है और हमले का वर्णन करती है। इस चेतावनी को 24 सितंबर तक प्रकाशित नहीं किया गया। दूरस्थ स्टोरेज, डिफ़ॉल्ट सेटअप के साथ, पुराने संस्करण उसी ग्राहक स्क्रिप्ट को साइन करते थे जो स्टोरेज सर्वर ने वापस भेजा, जबकि ऐप आपके द्वारा टाइप किए गए पते को ही दिखाता रहता। पिछले सप्ताह के 1,866 डाउनलोड में से 556 अभी भी प्रभावित रेंज के भीतर का संस्करण था। Dependabot चेतावनियाँ चेतावनी डेटाबेस पर आधारित होती हैं, इसलिए उन 11 सप्ताहों के दौरान चेतावनी एक चेंजलॉग में ही स्थित रही। क्या कोई वास्तव में GHSA ID के लिए निर्भरता चेंजलॉग पढ़ता है, या सभी चेतावनी का इंतज़ार कर रहे हैं?

No.0 picture
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।