QRコードをスキャンしてダウンロードしてください。
BTC $65,688.95 -0.95%
ETH $1,789.66 -0.28%
BNB $604.91 -1.96%
XRP $1.21 -1.51%
SOL $73.47 -0.91%
TRX $0.3166 -0.66%
DOGE $0.0873 -0.72%
ADA $0.1719 -3.01%
BCH $214.54 -4.17%
LINK $8.27 +0.24%
HYPE $74.03 +9.68%
AAVE $76.55 +3.85%
SUI $0.8071 +1.82%
XLM $0.2225 +4.52%
ZEC $506.06 -1.52%
BTC $65,688.95 -0.95%
ETH $1,789.66 -0.28%
BNB $604.91 -1.96%
XRP $1.21 -1.51%
SOL $73.47 -0.91%
TRX $0.3166 -0.66%
DOGE $0.0873 -0.72%
ADA $0.1719 -3.01%
BCH $214.54 -4.17%
LINK $8.27 +0.24%
HYPE $74.03 +9.68%
AAVE $76.55 +3.85%
SUI $0.8071 +1.82%
XLM $0.2225 +4.52%
ZEC $506.06 -1.52%

慢雾:Nuxt.js にリモートコード実行の脆弱性攻撃事例が発生しました。関係者は速やかにアップグレードしてください。

2023-06-15 15:41:43
コレクション

ChainCatcher のメッセージによると、SlowMist のツイートで、Nuxt.js のリモートコード実行脆弱性 (CVE-2023-3224) の PoC がインターネット上に公開され、現在攻撃の事例が発生しています。Nuxt.js は Vue.js に基づいた軽量アプリケーションフレームワークで、サーバーサイドレンダリング (SSR) アプリケーションを作成するために使用されるほか、静的サイトエンジンとして静的サイトアプリケーションを生成することもでき、優雅なコード構造の層分けやホットリロードなどの特性を持っています。

Nuxt にはコードインジェクションの脆弱性が存在し、サーバーが開発モードで起動しているときに、リモートの未承認の攻撃者がこの脆弱性を利用して悪意のあるコードを注入し、ターゲットサーバーの権限を取得することができます。その中で、Nuxt == 3.4.0、Nuxt == 3.4.1、Nuxt == 3.4.2 はすべて影響を受けています。暗号通貨業界にはこのソリューションを使用して前後端サービスを構築しているプラットフォームが多数存在しますので、リスクに注意し、Nuxt を 3.4.3 以上のバージョンにアップグレードしてください。(出典リンク)

app_icon
ChainCatcher Building the Web3 world with innovations.