QRコードをスキャンしてダウンロードしてください。
BTC $65,751.10 -0.88%
ETH $1,790.92 -0.24%
BNB $605.54 -1.86%
XRP $1.21 -1.51%
SOL $73.47 -0.91%
TRX $0.3166 -0.66%
DOGE $0.0873 -0.72%
ADA $0.1726 -2.82%
BCH $214.78 -4.16%
LINK $8.27 +0.24%
HYPE $74.03 +9.68%
AAVE $76.55 +3.85%
SUI $0.8097 +2.13%
XLM $0.2225 +4.52%
ZEC $506.06 -1.52%
BTC $65,751.10 -0.88%
ETH $1,790.92 -0.24%
BNB $605.54 -1.86%
XRP $1.21 -1.51%
SOL $73.47 -0.91%
TRX $0.3166 -0.66%
DOGE $0.0873 -0.72%
ADA $0.1726 -2.82%
BCH $214.78 -4.16%
LINK $8.27 +0.24%
HYPE $74.03 +9.68%
AAVE $76.55 +3.85%
SUI $0.8097 +2.13%
XLM $0.2225 +4.52%
ZEC $506.06 -1.52%

nuxt

慢雾:Nuxt.js にリモートコード実行の脆弱性攻撃事例が発生しました。関係者は速やかにアップグレードしてください。

ChainCatcher のメッセージによると、SlowMist のツイートで、Nuxt.js のリモートコード実行脆弱性 (CVE-2023-3224) の PoC がインターネット上に公開され、現在攻撃の事例が発生しています。Nuxt.js は Vue.js に基づいた軽量アプリケーションフレームワークで、サーバーサイドレンダリング (SSR) アプリケーションを作成するために使用されるほか、静的サイトエンジンとして静的サイトアプリケーションを生成することもでき、優雅なコード構造の層分けやホットリロードなどの特性を持っています。Nuxt にはコードインジェクションの脆弱性が存在し、サーバーが開発モードで起動しているときに、リモートの未承認の攻撃者がこの脆弱性を利用して悪意のあるコードを注入し、ターゲットサーバーの権限を取得することができます。その中で、Nuxt == 3.4.0、Nuxt == 3.4.1、Nuxt == 3.4.2 はすべて影響を受けています。暗号通貨業界にはこのソリューションを使用して前後端サービスを構築しているプラットフォームが多数存在しますので、リスクに注意し、Nuxt を 3.4.3 以上のバージョンにアップグレードしてください。(出典リンク)
app_icon
ChainCatcher Building the Web3 world with innovations.