Alby Hub: 이전 버전에는 중요한 취약점이 존재하여 관리 API가 공개되거나 자금이 이전될 수 있습니다
Bitcoin News는 X 플랫폼에서 Alby가 Alby Hub v1.7.0부터 v1.18.5까지의 중요한 취약점을 확인했다고 발표했습니다. 관리 API가 공용 네트워크에 노출될 경우 공격자는 무단 접근 권한을 얻고 자금을 이동할 수 있습니다. 현재 1명의 사용자가 영향을 받았으며, Alby Hub v1.19.0 및 그 이상의 버전은 영향을 받지 않습니다.
Alby는 영향을 받은 사용자에게 관리 인터페이스의 공용 접근을 제한하고 즉시 v1.24.0으로 업데이트한 후 잠금 비밀번호를 변경할 것을 권장합니다. Bitcoin Team Red, Project Loupe 및 기타 연구자들이 보고한 여러 문제도 최신 버전에서 수정되었습니다.






