source avatarMuhammad Azhar

Chia sẻ

Ví BSV đã phát hành phiên bản 2.4.0 lên npm vào ngày 6 tháng Bảy với dòng thay đổi đề cập đến GHSA-36f9-7rg5-cpf8 và mô tả cuộc tấn công. Thông báo chính thức không được công bố cho đến ngày 24 tháng Chín. Với thiết lập mặc định là lưu trữ từ xa, các phiên bản cũ hơn sẽ ký bất kỳ script người nhận nào mà máy chủ lưu trữ gửi lại, trong khi ứng dụng vẫn hiển thị địa chỉ bạn đã nhập. Trong số 1.866 lần tải xuống vào tuần trước, có 556 lần vẫn sử dụng phiên bản nằm trong phạm vi bị ảnh hưởng. Cảnh báo của Dependabot dựa trên cơ sở dữ liệu thông báo, do đó trong suốt 11 tuần qua, cảnh báo này chỉ nằm trong nhật ký thay đổi. Có ai thực sự đọc nhật ký phụ thuộc để tìm các mã GHSA không, hay mọi người đều đang chờ cảnh báo?

No.0 picture
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.