Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

ช่องโหว่ 'อัลบี ฮับ' เวอร์ชันเก่าเสี่ยงเงินถูกขโมย หากเปิด API การจัดการสู่สาธารณะ

มีรายงานพบช่องโหว่ด้านความปลอดภัยใน 'อัลบี ฮับ' (Alby Hub) เวอร์ชันเก่า ซึ่งหากเปิด API สำหรับการจัดการ (admin API) ให้เข้าถึงได้จากภายนอก อาจนำไปสู่การขโมยเงินได้

สื่อคริปโต Odaily รายงานว่า หากเปิดเผย API การจัดการของอัลบี ฮับเวอร์ชันเก่าต่อสาธารณะ ผู้ไม่หวังดีอาจใช้ช่องทางนี้พยายามโอนย้ายเงินออกจากระบบได้ ทั้งนี้ยังไม่มีการยืนยันว่าเกิดความเสียหายขึ้นจริงหรือไม่ และยังไม่ระบุชัดเจนว่าเวอร์ชันใดบ้างที่ได้รับผลกระทบ

เอกสารทางการของอัลบี ฮับบน GitHub ระบุว่า HTTP API ของระบบเปิดให้แอปพลิเคชันภายนอกสามารถเข้าถึงฟังก์ชันการทำงานต่าง ๆ ได้ จึงแนะนำว่า 'ไม่ควร' เปิดเผย API ดังกล่าวสู่อินเทอร์เน็ตสาธารณะโดยตรง แต่ควรใช้ VPN หรือ HTTPS reverse proxy ที่จำกัดการเข้าถึงแทน

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1