Alby Hub v1.7.0 до v1.18.5 знайдено з критичною вразливістю, що відкриває Management API

icon MarsBit
Поділитися
AI summary iconКороткий зміст
Версії Alby Hub v1.7.0 до v1.18.5 містили критичну вразливість, яка могла відкрити управлінський API для неавторизованого доступу. У разі відкриття зловмисники могли здійснювати переказ коштів. Відомо, що один користувач був уражений. Alby рекомендує обмежити публічний доступ і негайно оновити до v1.24.0. Оновлення BTC включає виправлення, повідомлені Bitcoin Team Red та Project Loupe. Версії Alby Hub v1.19.0 та вище не страждають від цієї проблеми. Користувачам також слід змінити паролі розблокування після оновлення.

Марс Фінанс повідомляє, що Bitcoin News опублікував повідомлення на платформі X, в якому Alby підтверджує наявність критичної вразливості у Alby Hub з версій v1.7.0 до v1.18.5. Якщо API адміністрування відкрито для публічного доступу, зловмисники можуть отримати несанкціонований доступ та переказати кошти. Наразі відомо, що постраждав один користувач; версії Alby Hub v1.19.0 та вищі не підвержені цій вразливості. Alby рекомендує постраждалим користувачам обмежити публічний доступ до інтерфейсу адміністрування, негайно оновитися до v1.24.0 та змінити пароль розблокування після оновлення. Крім того, у найновішій версії виправлено кілька проблем, про які повідомили Bitcoin Team Red, Project Loupe та інші дослідники.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.