Gate.io News botのメッセージ、XRP Ledger FoundationがJavaScriptライブラリのセキュリティ事件を報告しました。TheBlockによると、Aikido Securityの研究者Charlie Eriksenが、NPMにホストされているxrpl JavaScriptライブラリの一部のバージョンにセキュリティの脆弱性があることを発見しました。影響を受けるバージョンにはv4.2.1からv4.2.4およびv2.14.2が含まれています。この脆弱性により、攻撃者はユーザーの秘密鍵を盗む能力を持つことになります。
XRP Ledger Foundationはv4.2.5の修正バージョンをリリースし、関連プロジェクトのアップグレードを呼びかけています。基金は、今回の脆弱性はNPMでホストされたコードに限られており、XRP Ledger自体およびそのGitHubコードベースには影響がないことを強調しています。
12.88K 人気度
12.22K 人気度
11.27K 人気度
32.68K 人気度
18.86K 人気度
XRP Ledger JavaScriptライブラリにセキュリティの脆弱性が見つかり、財団が修正版を発表しました
Gate.io News botのメッセージ、XRP Ledger FoundationがJavaScriptライブラリのセキュリティ事件を報告しました。TheBlockによると、Aikido Securityの研究者Charlie Eriksenが、NPMにホストされているxrpl JavaScriptライブラリの一部のバージョンにセキュリティの脆弱性があることを発見しました。影響を受けるバージョンにはv4.2.1からv4.2.4およびv2.14.2が含まれています。この脆弱性により、攻撃者はユーザーの秘密鍵を盗む能力を持つことになります。
XRP Ledger Foundationはv4.2.5の修正バージョンをリリースし、関連プロジェクトのアップグレードを呼びかけています。基金は、今回の脆弱性はNPMでホストされたコードに限られており、XRP Ledger自体およびそのGitHubコードベースには影響がないことを強調しています。