Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

Alby Hub舊版本爆管理API未授權漏洞 籲升級至v1.24.0

連接乙太網路線的集線裝置 / TokenPost.ai (mono)

Alby Hub在v1.7.0至v1.18.5版本中被發現存在「管理API」未授權存取漏洞,官方呼籲已安裝相關版本的用戶盡速升級至v1.24.0。

Alby官方指出,若存在漏洞的Alby Hub版本直接暴露在公開網路上,攻擊者便可能在未經授權的情況下透過管理API取得存取權限,相關內容經Wublock123報導披露。

根據GitHub釋出的版本說明,Alby Hub v1.24.0已於8月14日正式發布。此次更新針對「幣值兌換(Swap)」與「種子詞(Seed Phrase)」相關功能新增規定,須使用具備完整權限的API金鑰才能操作,同時也強化了「日誌(Log)API」的存取權限管控。

Alby Hub用戶被建議儘速完成版本升級,並檢查自身節點是否對外公開暴露,以降低遭到未授權存取的風險。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1