以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧:遠程命令執行漏洞CVE-2023-37582在互聯網上公開,已出現攻擊案例

Author:

Block

Time:2023/7/14 10:54:22

金色財經報道,據慢霧消息,7.12日Apache RocketMQ發布嚴重安全提醒,披露遠程命令執行漏洞(CVE-2023-37582)目前PoC在互聯網上公開,已出現攻擊案例。Apache RocketMQ是一款開源的分布式消息和流處理平臺,提供高效、可靠、可擴展的低延遲消息和流數據處理能力,廣泛用于異步通信、應用解耦、系統集等場景。加密貨幣行業有大量平臺采用此產品用來處理消息服務,注意風險。漏洞描述:當RocketMQ的NameServer組件暴露在外網時,并且缺乏有效的身份認證機制時,攻擊者可以利用更新配置功能,以RocketMQ運行的系統用戶身份執行命令。

慢霧:仍有大部分錢包支持eth_sign,僅少部分錢包提供安全風險警告:金色財經報道,在加密貨幣NFT板塊,越來越多的釣魚網站濫用 eth_sign 簽名功能來進行盲簽欺詐,提醒或禁用這種低級的簽名方法對于保護用戶安全是至關重要的,不少 Web3 錢包已經采取相關措施來對這種危險的簽名方法進行安全提示和限制。仍有一大部分加密錢包支持 eth_sign,其中少部分錢包提供 eth_sign 安全風險警告。如果用戶仍想要使用 eth_sign,他們可以選擇支持該功能的加密錢包。但是,用戶在使用這些錢包時需要特別注意安全警告,以確保其交易的安全性。[2023/5/11 14:57:14]

慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。

慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]

動態 | 慢霧:2020年加密貨幣勒索蠕蟲已勒索到 8 筆比特幣:慢霧科技反洗錢(AML)系統監測:世界最早的知名加密貨幣勒索蠕蟲 WannaCry 還在網絡空間中茍延殘喘,通過對其三個傳播版本的行為分析,其中兩個最后一次勒索收到的比特幣分別是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年僅發生一次,另外一個 2020 還在活躍,2020 開始已經勒索收到 8 筆比特幣支付,但額度都很低 0.0001-0.0002 枚之間。這三個傳播版本第一次發生的比特幣收益都是在 2017-05-12,總收益比特幣 54.43334953 枚。雖然收益很少,但 WannaCry 可以被認為是加密貨幣歷史上勒索作惡的鼻主蠕蟲,其傳播核心是 2017-04-13 NSA 方程式組織被 ShdowBrokers(影子經紀人) 泄露第三批網絡軍火里的“永恒之藍”(EternalBlue)漏洞,其成功的全球影響力且匿名性為之后的一系列勒索蠕蟲(如 GandCrab)帶來了巨大促進。[2020/2/23]

美聯儲“鷹王”布拉德辭職?將出任商學院院長

金色財經報道,圣路易斯聯儲行長布拉德辭職,將出任普渡大學商學院院長。圣路易斯聯儲銀行周四發布聲明稱,布拉德自周四起卸任該行行長一職,將于8月14日徹底離開美聯儲,成為普渡大學商學院院長.

Block Chain:2023/7/14 10:53:43
推特前高管起訴馬斯克拖欠160萬美元的法律費用

7月14日消息,多名推特前高管表示,推特仍拖欠他們160多萬美元的法律費用,他們希望法官命令馬斯克立即支付這筆費用。他們表示,這些法律費用是在他們運營推特期間因訴訟和政府對公司活動的調查而產生的.

Block Chain:2023/7/14 10:54:32
Dune將關閉所有內容的自動刷新和引入動態刷新系統

7月14日消息,區塊鏈數據分析工具Dune宣布將從7月24日開始關閉Dune上所有內容的自動刷新(TTL),同時將引入一種新的動態刷新系統。該系統將使頂級儀表板更新的頻率更高,而不太受歡迎的儀表板的更新頻率較低.

Block Chain:2023/7/14 10:54:30
Safe集成ERC-4337,增強帳戶抽象功能

7月13日消息,數字資產管理平臺 Safe(原 Gnosis Safe)集成ERC-4337,以增強帳戶抽象功能。賬戶抽象使錢包能夠作為智能合約工作,并運行一系列復雜的功能,例如多因素身份驗證、錢包社交恢復以及用戶使...

Block Chain:2023/7/13 10:53:25
芝加哥期權交易所與Coinbase達成現貨比特幣ETF監督共享協議

金色財經報道,芝加哥期權交易所(Cboe)提交了5只擬議中的現貨比特幣ETF的修正案,稱已與Coinbase“就條款達成一致”,以達成監督共享(surveillance-sharing)協議.

Block Chain:2023/7/12 10:49:16
鯨魚0xa54d向Binance存入3.94萬億枚PEPE

金色財經報道,據Lookonchain數據顯示,隨著PEPE價格上漲,鯨魚“0xa54d”向Binance存入3.94萬億枚PEPE(700萬美元),獲利約65萬美元.

Block Chain:2023/7/14 10:55:09
Unisat:將于今日上線NFT交易市場

7月12日消息,比特幣生態錢包Unisat發推稱,將于今日上線NFT交易市場。 據此前報道,該市場將支持超過1500個NFT系列。為慶祝銘文NFT系列交易上線,UniSat計劃下調整個市場的服務費.

Block Chain:2023/7/12 10:50:03
BAYC將于本月推出知識產權工具Made by Apes

7月11日消息,Bored Ape Yacht Club將于本月晚些時候與SaaSy Labs合作推出IP(知識產權)工具Made by Apes.

Block Chain:2023/7/11 10:48:12
以太坊Layer2上總鎖倉量為95.60億美元

金色財經報道,L2BEAT數據顯示,截至目前,以太坊Layer2上總鎖倉量為95.60億美元,近7日跌1.39%.

Block Chain:2023/7/14 10:54:12
波卡平行鏈Astar Network與NTT Digital建立Web3戰略合作伙伴關系

金色財經報道,波卡平行鏈Astar Network背后的Astar基金會宣布與NTT Digital建立Web3戰略合作伙伴關系.

Block Chain:2023/7/12 10:51:01
觀點:Web3被認為是氣候變化問題的潛在解決方案

金色財經報道,大洋洲地區小島嶼國家基里巴斯和馬爾代夫面臨殘酷的氣候變化。Web3被認為是氣候變化問題的潛在解決方案。可以肯定的是,它并沒有所有的答案,但它可以是一個有用的工具.

Block Chain:2023/7/14 10:54:41
日本游戲巨頭世嘉稱會繼續投資區塊鏈游戲領域

金色財經報道,據VentureBeat披露信息稱,日本游戲巨頭世嘉表示將繼續投資區塊鏈游戲領域,該公司首席運營官Shuji Utsumi表示,對于傳統游戲行業的大多數人來說,區塊鏈倡導者所說的巨大潛力聽起來有點極端.

Block Chain:2023/7/13 10:52:00
ads