XRP Ledger는 XRPL JavaScript 라이브러리의 새 버전에 취약점이 있음을 공개했으며 프로젝트가 가능한 한 빨리 수정된 버전으로 업그레이드할 것을 권장합니다.

avatar
PANews
04-23
이 기사는 기계로 번역되었습니다
원문 표시

피에이뉴스(PANews) 4월 23일 소식에 따르면, 블록(The Block)의 보도에 의하면, 리플(XRP) 원장 재단은 최근 발표된 애플리케이션 구축을 위한 XRPL JavaScript 라이브러리의 새 버전에 잠재적 취약점이 있을 수 있다고 경고하며, 프로젝트에 수정된 버전의 코드로 업데이트할 것을 촉구했습니다. 이 문제는 Aikido Security의 악성 소프트웨어 연구원 Charlie Eriksen에 의해 발견되었으며, 그는 이 "백도어"가 "잠재적으로 재앙적인" 공급망 공격을 초래할 수 있다고 말했습니다. 영향을 받은 버전은 v4.2.1부터 v4.2.4까지와 v2.14.2로, NPM에 호스팅된 코드에 한정됩니다. 재단은 수정 버전 v4.2.5를 출시했으며, 관련 프로젝트들에 최대한 빨리 업그레이드할 것을 권장했습니다. 이 취약점은 리플(XRP) 원장 자체나 GitHub 코드 저장소에는 영향을 미치지 않습니다.

출처
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트