Alby Hub在v1.7.0至v1.18.5版本中被發現存在「管理API」未授權存取漏洞,官方呼籲已安裝相關版本的用戶盡速升級至v1.24.0。
Alby官方指出,若存在漏洞的Alby Hub版本直接暴露在公開網路上,攻擊者便可能在未經授權的情況下透過管理API取得存取權限,相關內容經Wublock123報導披露。
根據GitHub釋出的版本說明,Alby Hub v1.24.0已於8月14日正式發布。此次更新針對「幣值兌換(Swap)」與「種子詞(Seed Phrase)」相關功能新增規定,須使用具備完整權限的API金鑰才能操作,同時也強化了「日誌(Log)API」的存取權限管控。
Alby Hub用戶被建議儘速完成版本升級,並檢查自身節點是否對外公開暴露,以降低遭到未授權存取的風險。
留言 0