يكشف Alby Hub عن ثغرة أمنية حرجة في الإصدارات v1.7.0–v1.18.5، قد تسمح واجهة برمجة التطبيقات الإدارية من خلالها بسرقة الأموال
أكدت Alby، بحسب Bitcoin News، وجود ثغرة خطيرة تؤثر في إصدارات Alby Hub من v1.7.0 إلى v1.18.5، وقد تتيح للمهاجمين الوصول غير المصرح به إلى واجهة برمجة تطبيقات الإدارة وسرقة الأموال إذا كانت الخدمة مكشوفة على الإنترنت العام. وقد تأثر مستخدم واحد حتى الآن؛ بينما لا تتأثر الإصدارات v1.19.0 وما بعدها. وتوصي Alby المستخدمين المتأثرين بتقييد الوصول العام إلى واجهة الإدارة، والتحديث فوراً إلى v1.24.0، وتغيير كلمة مرور إلغاء القفل بعد التحديث.
GateNews·09-09 08:08
