慢雾:苹果发布可导致任意代码执行的严重漏洞提醒,请及时更新

[慢雾:苹果发布可导致任意代码执行的严重漏洞提醒,请及时更新]7月11日消息,慢雾首席信息安全官23pds发推称,近日苹果发布严重漏洞提醒,官方称漏洞CVE-2023-37450可以在用户访问恶意网页时导致在你的设备上任意代码执行,据信这个已经存在被利用的情况,任意代码危害严重,请及时更新。

慢雾:Grafana存在账户被接管和认证绕过漏洞:金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。[2023/6/25 21:58:31]

慢雾:近期出现新的流行恶意盗币软件Mystic Stealer,可针对40款浏览器、70款浏览器扩展进行攻击:6月20日消息,慢雾首席信息安全官@IM_23pds在社交媒体上发文表示,近期已出现新的加密货币盗窃软件Mystic Stealer,该软件可针对40款浏览器、70款浏览器扩展、加密货币钱包进行攻击,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名钱包,是目前最流行的恶意软件,请用户注意风险。[2023/6/20 21:49:05]

慢雾:GenomesDAO被黑简析:据慢雾区hacktivist消息,MATIC上@GenomesDAO项目遭受黑客攻击,导致其LPSTAKING合约中资金被非预期的取出。慢雾安全团队进行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合约的initialized函数公开可调用且无权限与不可能重复初始化限制,攻击者利用initialized函数将合约的stakingToken设置为攻击者创建的虚假LP代币。

2.随后攻击者通过stake函数进行虚假LP代币的抵押操作,以获得大量的LPSTAKING抵押凭证。

3.获得凭证后再次通过initialized函数将合约的stakingToken设置为原先真是的LP代币,随后通过withdraw函数销毁LPSTAKING凭证获取合约中真实的LP抵押物。

4.最后将LP发送至DEX中移除流动性获利。

本次事件是因为GenomesDAO的LPSTAKING合约可被任意重复初始化设置关键参数而导致合约中的抵押物被恶意耗尽。[2022/8/7 12:07:06]

郑重声明: 慢雾:苹果发布可导致任意代码执行的严重漏洞提醒,请及时更新版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Poly Network攻击者将约4.3万枚METIS出售为约349枚ETH

    [2023-7-9 22:26:31]金色财经报道,据Spot On Chain监测,Poly Network攻击者在过去15小时内通过4个中间钱包在以太坊上将4.327万枚METIS出售为349.4枚ETH(约65.2万美元),导致METIS价格涨超1...

  • 约150家公司正在排队申请香港加密货币许可证但目前尚未转化为就业机会

    [2023-7-10 10:12:33]金色财经报道,约150家公司正在排队申请香港加密货币许可证,但招聘人员表示,他们尚未看到随之而来的人才热潮。(cointelegraph) 约150家公司正在排队申请香港加密货币许可证但目前尚未转化为就业机会...

  • 微软收购动视暴雪获美国法院同意

    [2023-7-12 10:49:20]金色财经报道,美国旧金山联邦法院法官杰奎琳·斯科特·科利裁定微软可推进对动视暴雪收购案,驳回美国联邦贸易委员会(FTC)提出的初步禁令动议。随着法院做出上述裁决,在7月18日的最后期限前,微软可在除英国以外的任何市场...

  • 欧洲央行管委:数字欧元将使欧元区更具韧性

    [2023-7-11 10:46:51]金色财经报道,欧洲央行管委内格尔表示,随着世界的数字化,有必要提供一种符合这种需求的货币,即数字欧元,这将使欧元区更具韧性。我们最近在欧盟通过了MiCA,这是一项全面的加密资产法规,将在不久的将来生效。问题是,这是否...

  • 数据:币安目前持有TUSD 90%的供应量,金额接近27亿美元

    [2023-7-7 22:23:44]7月7日消息,数据跟踪器DeFiLlama称币安与其共向了一批更新的地址后,币安在DeFiLlama上的TUSD持有量似乎大幅上升,周三币安持有的TUSD金额不足5亿美元,截止周四,币安持有的TUSD金额接近27亿美...

  • 慢雾:苹果发布可导致任意代码执行的严重漏洞提醒,请及时更新

    [2023-7-11 10:47:05]7月11日消息,慢雾首席信息安全官23pds发推称,近日苹果发布严重漏洞提醒,官方称漏洞CVE-2023-37450可以在用户访问恶意网页时导致在你的设备上任意代码执行,据信这个已经存在被利用的情况,任意代码危害严重...

  • 数据:占供应量20%的ETH已被投入到质押中

    [2023-7-10 10:46:08]7月10日消息,据Dune Analytics数据显示,以太坊信标链质押总量达23,813,911枚ETH,质押ETH已占ETH总供应量的20.00%。 数据:The Sandbox在2小时内已向10个地址分...

  • 区块链加速器Cronos Labs与Protocol Labs达成合作伙伴关系

    [2023-7-7 22:24:14]金色财经报道,区块链项目孵化加速器Cronos Labs宣布与Protocol Labs达成合作伙伴关系,根据协议条款,Protocol Labs将为 Cronos加速器计划的项目提供创建Web3应用程序,以及将项目...

  • OKX调整了38个交易对的保证金持仓等级

    [2023-7-9 22:26:11]金色财经报道,OKX已发布2023年7月8日的更新。2023年7月7日,OKX调整了38个交易对的保证金持仓等级,以提高市场流动性、降低风险。涉及的38个交易对是:AAVE/BTC、AAVE/USDC、AAVE/US...

  • 印度央行副行长:加密货币既不是货币也不是资产

    [2023-7-11 10:48:53]金色财经报道,印度央行副行长表示,加密货币既不是货币也不是资产。此外,印度央行副行长表示,希望引入央行数字货币(CBDC),不仅将其作为一种支付工具,而且是作为数字货币。 印度央行:加密货币是一个明显的危险:...

  • 3万枚ETH从未知钱包转至Gate.io

    [2023-7-10 10:12:18]金色财经报道,Whale Alert数据显示,30,000枚ETH(约合56,003,264美元)从未知钱包地址转至Gate.io。 疑似Amber Group地址过去24小时从Binance积累373万枚O...

大币网

[0:0ms0-9:248ms