Alby Hub:旧バージョンには重要な脆弱性が存在し、管理APIが公開されると資金が移動される可能性があります。
Bitcoin News は X プラットフォームで、Alby が Alby Hub v1.7.0 から v1.18.5 にかけての重要な脆弱性を確認したと発表しました。管理 API が公開されている場合、攻撃者が未承認のアクセス権を取得し、資金を移動させる可能性があります。現在、1 名のユーザーが影響を受けていることが知られており、Alby Hub v1.19.0 以降のバージョンには影響がありません。
Alby は影響を受けたユーザーに対し、管理インターフェースの公開アクセスを制限し、v1.24.0 へ即座に更新し、更新後にロック解除パスワードを変更することを推奨しています。Bitcoin Team Red、Project Loupe およびその他の研究者が報告した複数の問題も最新バージョンで修正されています。
関連タグ






