以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

慢霧安全預警:Nacos出現遠程代碼執行漏洞攻擊案例,請相關方及時升級

Author:

Block

Time:2023/6/9 21:25:29

金色財經報道,據慢霧區消息,Nacos 出現遠程代碼執行漏洞攻擊案例。Nacos 是 Alibaba 開源的一個更易于構建云原生應用的動態服務發現、配置管理和服務管理平臺,幫助用戶快速實現動態服務發現、服務配置、服務元數據及流量管理。Nacos 在處理某些基于 Jraft 的請求時,采用 Hessian 進行反序列化,但并未設置限制,導致應用存在遠程代碼執行(RCE)漏洞。其中,1.4.1 <= Nacos < 1.4.6,使用 cluster 集群模式運行受影響;1.4.0、2.0.0 <= Nacos < 2.2.3,任意模式啟動均受到影響。加密貨幣行業有大量平臺采用此方案,請注意風險,并將 Nacos 升級到官方最新新版本。

慢霧安全預警:Nacos出現遠程代碼執行漏洞攻擊案例,請相關方及時升級:金色財經報道,據慢霧區消息,Nacos 出現遠程代碼執行漏洞攻擊案例。Nacos 是 Alibaba 開源的一個更易于構建云原生應用的動態服務發現、配置管理和服務管理平臺,幫助用戶快速實現動態服務發現、服務配置、服務元數據及流量管理。Nacos 在處理某些基于 Jraft 的請求時,采用 Hessian 進行反序列化,但并未設置限制,導致應用存在遠程代碼執行(RCE)漏洞。其中,1.4.1 <= Nacos < 1.4.6,使用 cluster 集群模式運行受影響;1.4.0、2.0.0 <= Nacos < 2.2.3,任意模式啟動均受到影響。加密貨幣行業有大量平臺采用此方案,請注意風險,并將 Nacos 升級到官方最新新版本。[2023/6/9 21:25:29]

以太坊客戶端Prysm已通過慢霧安全審計:發現2個低風險和1個建議漏洞:金色財經報道,慢霧(SlowMist)宣布已正式完成了對以太坊共識層客戶端 Prysm 的安全審計服務,發現了2個低風險和1個建議漏洞,目前問題已得到解決,并由審計人員再次審查并通過。Prysm是當前用戶規模最大的以太坊客戶端,目前有超過 42% 的驗證節點都在使用 Prysm 驗證交易,由以太坊核心開發團隊 Prysmatic Labs 開發。[2023/2/23 12:23:48]

動態 | 慢霧安全團隊發現新型公鏈攻擊手法“異形攻擊”:慢霧安全團隊發現針對公鏈的一種新型攻擊手法“異形攻擊”(又稱地址池污染),是指誘使同類鏈的節點互相侵入和污染的一種攻擊手法,漏洞的主要原因是同類鏈系統在通信協議上沒有對非同類節點做識別。這種攻擊在一些參考以太坊通信協議實現的公鏈上得到了復現,以太坊同類鏈,由于使用了兼容的握手協議,無法區分節點是否屬于同個鏈,導致地址池互相污染,節點通信性能下降,最終造成節點阻塞、主網異常等現象。相關公鏈需要注意持續保持主網健康狀態監測,以免出現影響主網穩定的攻擊事件出現。[2019/4/18]

某巨鯨已出售4685億枚PEPE,虧損近52%

6月10日消息,據Lookonchain監測,2小時前,某巨鯨地址以109枚ETH(19萬美元)和23.75萬枚USDT的價格虧損出售4685億枚PEPE.

Block Chain:2023/6/10 21:28:50
NFT市場Foundation推出回扣荷蘭式拍賣動態定價機制

6月9日消息,NFT 市場 Foundation 宣布推出動態定價機制,利用由 Foundation 設計的定價模型回扣荷蘭式拍賣(Rebate Dutch Auction)機制,通過動態定價允許創作者可以選擇一個價...

Block Chain:2023/6/9 21:25:52
福布斯:4家Web3公司入選2023年美國十大金融科技公司

金色財經報道,《福布斯》公司公布了2023年美國十大金融科技公司榜單,其中4家Web3公司入選,分別是:提供跨境支付、即時支付并提供企業級加密資產管理服務的加密公司Ripple(估值約150億美元.

Block Chain:2023/6/7 21:20:55
在主流L1中,2023年第一季度僅BNB與ETH處于通縮狀態

6月11日消息,據 Messari 發文稱,在主流 L1 中,2023 年第一季度僅 BNB 與 ETH 是通縮代幣,分別為 -5.4% 與 -0.2%.

Block Chain:2023/6/11 21:29:40
RTFKT與好萊塢經紀公司CAA簽約,擬將IP拓展到電影和電視領域

6月8日消息,耐克旗下加密時尚潮牌 RTFKT 已經與好萊塢經紀公司 Creative Artists Agency(CAA)簽約,旨在將旗下 IP 拓展到電影和電視領域.

Block Chain:2023/6/8 21:23:11
持有至少1000枚BTC的地址數達一個月低點

金色財經報道,數據顯示,持有至少1000枚BTC的比特幣錢包地址數量為2018,達一個月低點。持有至少1000枚BTC的地址數達一個月低點:金色財經報道,數據顯示,持有至少1000枚BTC的比特幣錢包地址數量為201...

Block Chain:2023/6/11 21:29:42
比特幣價格范圍30天最高和最低非常接近,為10.7%

金色財經報道,glassnode監測顯示,30天最高和最低比特幣價格范圍仍然非常接近,為10.7%,這個時候通常出現在拐點處.

Block Chain:2023/6/11 21:30:09
價值170萬美元的ARB從Kraken轉入Binance等交易所

金色財經報道,在近3小時以來,共有價值170萬美元的ARB從Kraken交易所提出并轉而存入Binacne、Bybit、OKX、Gate.

Block Chain:2023/6/10 21:28:53
Coinbase Support:正在修復關于萊特幣的發送、接受和提取問題

6月10日消息,Coinbase Support 在推特回復關于萊特幣的發送、接受和提取問題,稱目前正在努力修復.

Block Chain:2023/6/10 21:27:59
AI Meta Club推出AI Tool集

據官方消息,近日,AI Meta Club推出了豐富的AI Tool集,讓用戶可以輕松地使用多種AI工具來處理各種任務。該集合包括了AI寫作,AI圖片,AI語音,AI聊天,AI翻譯,AI訓練等八大類別,三十多款AI應...

Block Chain:2023/6/9 21:25:50
Kevin O'Leary:合規受監管的交易所價值開始上升

6月10日消息,明星投資人Kevin O'Leary在接受采訪時表示,每隔幾個月加密市場出現的各種事故嚇跑了機構資金,以至于加密市場如今停滯不前。當它是一個新興行業時,有很多希望,但現在它只有欺詐、缺乏透明度以及混合...

Block Chain:2023/6/10 21:27:24
索羅斯基金管理公司CEO:加密貨幣將繼續存在

金色財經報道,索羅斯基金管理公司CEO Dawn Fitzpatrick 表示,加密貨幣將繼續存在,目前發生的事情顯然是一次挫折。但對于現有的傳統金融公司來說,這是一個真正帶頭的巨大機會.

Block Chain:2023/6/8 21:22:46
ads