Forklog
2023-03-14 09:33:19

В Halborn заявили о серьезной уязвимости в Dogecoin

Специалисты компании Halborn обнаружили критическую уязвимость в коде Dogecoin. По их словам, аналогичная проблема коснулась еще ряда сетей. 1/ In March 2022, Halborn started to evaluate #dogecoin under a contract and found several vulnerabilities which were fixed by the Dogecoin team.— Halborn (@HalbornSecurity) March 13, 2023 Эксперты отметили, что в ходе работы по контракту с марта 2022 года обнаружили несколько багов в Dogecoin. Все ошибки были оперативно исправлены разработчиками. Однако из соображений безопасности специалисты Halborn не стали публиковать детали. Они отметили, что аналогичные уязвимости касались более 280 сетей с общей капитализацией $25 млрд, включая Litecoin и ZCash. Наиболее критическая ошибка была связана с опцией "нулевого дня". Эксплойт давал возможность злоумышленнику удаленно исполнять код на ноде майнера или провести DоS-атаку. 4/ Another zero-day identified by Halborn was uniquely related to #Dogecoin, including an RPC vulnerability impacting individual miners.Subsequently, variants of these 0-days were also discovered in similar blockchain networks potentially leading to DoS or RCE attacks.— Halborn (@HalbornSecurity) March 13, 2023 "Были предприняты усилия по установлению контактов с затрагиваемыми сетями для ответственного раскрытия информации", — отметили эксперты. Напомним, разработчики NFT-маркетплейса OpenSea устранили критическую уязвимость, обнаруженную специалистами Imperva.

Hankige Crypto uudiskiri
Loe lahtiütlusest : Kogu meie veebisaidi, hüperlingitud saitide, seotud rakenduste, foorumite, ajaveebide, sotsiaalmeediakontode ja muude platvormide ("Sait") siin esitatud sisu on mõeldud ainult teie üldiseks teabeks, mis on hangitud kolmandate isikute allikatest. Me ei anna meie sisu osas mingeid garantiisid, sealhulgas täpsust ja ajakohastust, kuid mitte ainult. Ükski meie poolt pakutava sisu osa ei kujuta endast finantsnõustamist, õigusnõustamist ega muud nõustamist, mis on mõeldud teie konkreetseks toetumiseks mis tahes eesmärgil. Mis tahes kasutamine või sõltuvus meie sisust on ainuüksi omal vastutusel ja omal äranägemisel. Enne nende kasutamist peate oma teadustööd läbi viima, analüüsima ja kontrollima oma sisu. Kauplemine on väga riskantne tegevus, mis võib põhjustada suuri kahjusid, palun konsulteerige enne oma otsuse langetamist oma finantsnõustajaga. Meie saidi sisu ei tohi olla pakkumine ega pakkumine