Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

Alby Hub เวอร์ชัน v1.7.0-v1.18.5 พบช่องโหว่ Admin API เข้าถึงได้โดยไม่ได้รับอนุญาต แนะอัปเดต v1.24.0

อุปกรณ์ฮับที่เชื่อมต่อสายเคเบิลอีเทอร์เน็ต / TokenPost.ai (mono)

Alby Hub เวอร์ชัน v1.7.0 ถึง v1.18.5 มีความเสี่ยงจากช่องโหว่ที่เปิดให้เข้าถึง Admin API โดยไม่ได้รับอนุญาต ทำให้ผู้พัฒนาแนะนำให้ผู้ใช้งานอัปเกรดเป็นเวอร์ชัน v1.24.0 โดยเร็ว

Alby ระบุว่า หาก Hub เวอร์ชันที่มีช่องโหว่ถูกเปิดให้เข้าถึงผ่านอินเทอร์เน็ต ผู้ไม่หวังดีอาจใช้ Admin API เข้าถึงระบบโดยไม่ได้รับอนุญาต โดยเนื้อหาดังกล่าวปรากฏในรายงานของ Wublock123

ในเวอร์ชัน v1.24.0 มีการแก้ไขด้านความปลอดภัยหลายจุด อาทิ การกำหนดให้ฟีเจอร์ที่เกี่ยวข้องกับการสวอป (swap) และ seed phrase ต้องใช้ API Key ที่มีสิทธิ์เข้าถึงแบบเต็มรูปแบบ (full access) รวมถึงเพิ่มความเข้มงวดในการเข้าถึง Log API ตามข้อมูลในGitHub Release Notes ระบุว่า Alby Hub v1.24.0 เปิดตัวเมื่อวันที่ 14 สิงหาคมที่ผ่านมา

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1