XRP Ledger tiết lộ lỗ hổng trong phiên bản mới của thư viện JavaScript XRPL và khuyến nghị các dự án nâng cấp lên phiên bản đã sửa lỗi càng sớm càng tốt

avatar
PANews
04-23
Bài viết này được dịch máy
Xem bản gốc

Theo thông báo từ PANews ngày 23 tháng 4, dựa trên báo cáo của The Block, XRP Ledger Foundation cảnh báo rằng phiên bản mới của thư viện JavaScript XRPL dành cho việc xây dựng ứng dụng có thể chứa lỗ hổng tiềm ẩn, và kêu gọi các dự án cập nhật lên phiên bản mã đã được vá lỗi. Vấn đề này được phát hiện bởi nhà nghiên cứu phần mềm độc hại Charlie Eriksen từ Aikido Security, người cho rằng "cửa hậu" này có thể dẫn đến một cuộc tấn công chuỗi cung ứng "tiềm ẩn thảm khốc". Các phiên bản bị ảnh hưởng là từ v4.2.1 đến v4.2.4 và v2.14.2, chỉ giới hạn ở mã được lưu trữ trên NPM. Quỹ đã phát hành phiên bản sửa lỗi v4.2.5 và khuyến nghị các dự án liên quan nâng cấp càng sớm càng tốt. Lỗ hổng này không ảnh hưởng đến XRP Ledger hoặc kho mã GitHub của nó.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận