Alby Hub: В старой версии существует критическая уязвимость, которая может привести к открытой экспозиции управляемого API или к переводу средств
Bitcoin News на платформе X сообщил, что Alby подтвердил наличие критической уязвимости в Alby Hub v1.7.0 до v1.18.5. Если API управления будет доступен в публичной сети, злоумышленники могут получить несанкционированный доступ и перевести средства. В настоящее время известно о 1 пострадавшем пользователе, версии Alby Hub v1.19.0 и выше не подвержены этой уязвимости.
Alby рекомендует пострадавшим пользователям ограничить доступ к интерфейсу управления из публичной сети, немедленно обновиться до v1.24.0 и изменить пароль разблокировки после обновления. Несколько проблем, о которых сообщали Bitcoin Team Red, Project Loupe и другие исследователи, также были исправлены в последней версии.
Связанные теги






