source avatarWelsh ICP Conviction 🏴󠁧󠁢󠁷󠁬󠁳󠁿🏉

Chia sẻ

🚨 MỘT HÌNH ẢNH GIẢ CÓ THỂ BIẾN MỘT MÁY CHỦ RAILS THÀNH MỘT CÁI TỦ ĐỰNG TÀI LIỆU MỞ — ĐÂY LÀ LÝ DO $ICP QUAN TRỌNG ♾️ Ruby on Rails đã vá lỗ hổng CVE-2026-66066 — một lỗ hổng nghiêm trọng với điểm CVSS là 9.5. Một kẻ tấn công không cần xác thực có thể tải lên một tệp được tạo đặc biệt, ngụy trang dưới dạng hình ảnh và lạm dụng Rails Active Storage cùng libvips để đọc bất kỳ tệp nào mà ứng dụng có quyền truy cập. Các thông tin có thể bị lộ: • secret_key_base • khóa chính của Rails • thông tin xác thực cơ sở dữ liệu • khóa AWS, Azure hoặc Google Cloud • mã thông báo API • môi trường quá trình Rails Khi những bí mật này bị đánh cắp, kẻ tấn công có thể tạo dữ liệu giả mạo đáng tin cậy, di chuyển vào hạ tầng kết nối và có khả năng thực thi mã từ xa. Lớp công nghệ bị ảnh hưởng tin tưởng một thành phần để xác định tệp theo loại nội dung được khai báo, trong khi thành phần khác xác định nó dựa trên các byte bên trong. Một hình ảnh độc hại duy nhất. Nhiều thư viện. Một sự bất đồng giữa chúng. Tiềm ẩn khả năng kiểm soát toàn bộ ứng dụng. Hiện chưa có nạn nhân xác nhận hay bằng chứng tấn công thực tế, nhưng các nhà nghiên cứu đã công bố chuỗi kỹ thuật hoạt động từ việc đọc tệp tùy ý đến thực thi mã từ xa. Các nhà vận hành bị ảnh hưởng phải nâng cấp Active Storage lên: • Rails 7.2.3.2 • Rails 8.0.5.1 • Rails 8.1.3.1 Họ cũng phải nâng cấp libvips lên ít nhất phiên bản 8.13 và thay đổi tất cả các bí mật mà quá trình Rails có thể truy cập. Việc vá mã không tự động khôi phục lại các thông tin xác thực đã bị đánh cắp. Điều này không có nghĩa Rails vô dụng. Nó cho thấy điểm yếu cấu trúc của hạ tầng đám mây truyền thống: Các framework kết nối với bộ xử lý hình ảnh, tệp hệ điều hành, bí mật môi trường, cơ sở dữ liệu, tài khoản đám mây, dịch vụ lưu trữ và API bên thứ ba. Khi một ranh giới tin tưởng bị xâm phạm, kẻ tấn công bắt đầu leo lên toàn bộ thang máy hạ tầng. $ICP tiếp cận theo một cách hoàn toàn khác biệt. Canister kết hợp mã WebAssembly và trạng thái bền vững, thực thi trong các sandbox Wasm được cô lập và có thể lưu trữ logic ứng dụng, dữ liệu và tài sản web được xác thực mà không cần máy chủ ứng dụng, máy chủ cơ sở dữ liệu hay hạ tầng đám mây truyền thống. $ICP không thể ngăn các nhà phát triển viết mã dễ bị tổn thương. Nhưng nó có thể loại bỏ toàn bộ các lớp hạ tầng, thông tin xác thực và middleware mà kẻ tấn công thường khai thác — đồng thời cô lập các canister để chúng không thể đọc bộ nhớ của nhau. Web3 liên tục ra mắt các token mới. $ICP do @DFINITY đang tái thiết kiến trúc bảo mật của internet. ♾️ HỖ TRỢ SỨ MỆNH $ICP: 1e672d038cebc619d93186418fa98f6499dbdb9cfdfac54f366c61a4a4ee4362 https://t.co/gKrL3T0Bqm #ICP #InternetComputer #DFINITY #CyberSecurity #RubyOnRails #CVE202666066 #CloudSecurity #WebAssembly #Canisters #SovereignCloud #Blockchain #Web3

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.