BSV'nin cüzdan-araç kutusu, 6 Temmuz'da npm'e 2.4.0 sürümünü, GHSA-36f9-7rg5-cpf8'i adlandırarak ve saldırıyı açıklayan bir değişiklik günlüğüyle gönderdi. Danışmanlık, 24 Eylül'e kadar yayınlanmadı. Uzak depolama, varsayılan yapılandırma, eski sürümler uygulama sizin girdiğiniz adresi göstermeye devam ederken, depolama sunucusunun geri gönderdiği herhangi bir alıcı betiğini imzalıyordu. Geçen haftanın 1.866 indirmesinden 556'sı hala etkilenen aralıkta bir sürüm idi. Dependabot uyarıları, danışmanlık veritabanına dayanır; bu nedenle bu 11 hafta boyunca uyarı, bir değişiklik günlüğünde kaldı. Kimse GHSA kimlikleri için bağımlılık değişiklik günlüklerini okumaz mı, yoksa herkes uyarıyı mı bekliyor?
Muhammad AzharPaylaş

Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.