XRP Ledger披露XRPL JavaScript庫的新版本中存在漏洞,建議項目盡快升級至修復版本
0
PANews 4月23日消息,據 The Block 報導,XRP Ledger Foundation 警告稱,近期發布的用於構建應用程序的 XRPL JavaScript 庫的新版本或存在潛在漏洞,並敦促項目更新到修補版本的代碼。 該問題是由 Aikido Security 惡意軟件研究員 Charlie Eriksen 發現的,他表示這個“後門”可能會導致“潛在災難性”的供應鏈攻擊。 受影響的版本為 v4.2.1 至 v4.2.4 和 v2.14.2,僅限於託管在 NPM 上的代碼。 基金會已發布修復版本 v4.2.5,並建議相關項目盡快升級。 該漏洞不影響 XRP Ledger 本身或其 GitHub 代碼庫。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列