ثغرة حرجة في الإصدارات القديمة من Alby Hub قد تؤدي إلى تحويل الأموال عند كشف واجهة الإدارة

OdailyOdaily

أفادت Odaily News: نشرت Bitcoin News على منصة X أن Alby أكدت وجود ثغرة حرجة في Alby Hub من الإصدار v1.7.0 إلى v1.18.5، حيث إذا كانت واجهة برمجة التطبيقات للإدارة مكشوفة على الشبكة العامة، فقد يتمكن المهاجمون من الحصول على وصول غير مصرح به وتحويل الأموال؛ ومن المعروف حالياً أن مستخدماً واحداً تأثر، والإصدارات v1.19.0 وما فوق من Alby Hub غير متأثرة. توصي Alby المستخدمين المتأثرين بتقييد الوصول العام إلى واجهة الإدارة، وتحديث الإصدار فوراً إلى v1.24.0، وتغيير كلمة مرور الفتح بعد التحديث؛ كما تم إصلاح العديد من المشكلات التي أبلغ عنها Bitcoin Team Red وProject Loupe وباحثون آخرون في الإصدار الأحدث.

هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.