Vulnérabilité critique dans les anciennes versions d'Alby Hub : une API d'administration exposée pourrait permettre le transfert de fonds
Odaily News : Bitcoin News a annoncé sur la plateforme X qu'Alby a confirmé une vulnérabilité critique dans Alby Hub v1.7.0 à v1.18.5. Si l'API d'administration est exposée au réseau public, des attaquants pourraient obtenir un accès non autorisé et transférer des fonds. Un utilisateur est actuellement connu pour être affecté. Les versions Alby Hub v1.19.0 et ultérieures ne sont pas concernées. Alby recommande aux utilisateurs concernés de limiter l'accès public à l'interface d'administration, de mettre à jour immédiatement vers la v1.24.0 et de modifier le mot de passe de déverrouillage après la mise à jour. Plusieurs problèmes signalés par Bitcoin Team Red, Project Loupe et d'autres chercheurs ont également été corrigés dans la dernière version.
Ce contenu est fourni à titre informatif et éducatif uniquement et ne constitue pas un conseil en investissement lié à BTCC. BTCC s’efforce de garantir la véracité, l’exactitude et l’originalité du contenu ci-dessus, sans pouvoir toutefois les garantir.