Dompet-toolbox BSV telah menghantar versi 2.4.0 ke npm pada 6 Julai dengan entri log perubahan yang menyebut GHSA-36f9-7rg5-cpf8 dan menerangkan serangan tersebut. Penasihat itu sendiri tidak diterbitkan sehingga 24 September. Dengan penyimpanan jarak jauh, pengaturan lalai, versi lebih lama menandatangani skrip penerima apa sahaja yang dikembalikan oleh pelayan penyimpanan, sementara aplikasi terus menunjukkan alamat yang anda taip. 556 daripada 1,866 muat turun minggu lepas masih menggunakan versi dalam julat yang terjejas. Pemberitahuan Dependabot berdasarkan pangkalan data penasihat, jadi selama 11 minggu itu, amaran itu berada dalam log perubahan. Adakah sesiapa benar-benar membaca log ketergantungan untuk ID GHSA, atau semua orang sedang menunggu amaran?
Muhammad AzharKongsi

Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.