source avatarMuhammad Azhar

بانٹیں

BSV کا والٹ-ٹول بکس 6 جولائی کو npm پر 2.4.0 شائع کیا گیا، جس میں تبدیلیوں کی فہرست میں GHSA-36f9-7rg5-cpf8 کا ذکر اور حملے کی وضاحت کی گئی۔ تاہم، مشورہ خود 24 ستمبر تک شائع نہیں ہوا۔ دور دراز اسٹوریج کے ساتھ، ڈیفالٹ سیٹ اپ، پرانے ورژنز وہ کسی بھی recipient اسکرپٹ کو دستخط کرتے تھے جو اسٹوریج سرور نے واپس بھیجا تھا، جبکہ ایپ آپ کے درج کردہ پتے کو ہی دکھاتی رہتی تھی۔ گزشتہ ہفتے کے 1,866 ڈاؤن لوڈز میں سے 556 اب بھی متاثرہ رینج کے اندر ایک ورژن تھے۔ Dependabot کے ا(alerts) مشورہ ڈیٹا بیس پر مبنی ہوتے ہیں، اس لیے ان 11 ہفتوں تک انتباہ صرف ایک تبدیلیوں کی فہرست میں موجود رہا۔ کیا کوئی حقیقت میں GHSA آئی ڈیز کے لیے ڈپینڈنسی تبدیلیوں کی فہرست پڑھتا ہے، یا سب انتباہ کا انتظار کر رہے ہیں؟

No.0 picture
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔