WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险

[WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险]2月8日消息,新加坡网络安全局 (CSA) 强调,Web开发平台WordPress的加密货币小工具插件“Cryptocurrency Widgets – Price Ticker & Coins List”包含一个可用于提取敏感信息的严重漏洞。根据安全公司CVE Program的说法,该插件是由名为“narinder-singh”的供应商提供的,2.0至2.6.5版本均被发现携带该漏洞。

上述漏洞允许未经身份验证的攻击者将额外的SQL查询附加到现有查询中,从而从数据库中提取敏感信息。新加坡网络紧急响应小组 (SingCERT)发布的安全公告对该插件漏洞的评分9.8/10,属于“严重”级别。(Cointelegraph)

其它快讯:

开放金融公链Halo Network同元宇宙土地协议MetaPoint达成战略合作关系:据官方消息,开放金融公链Halo Network近期与元宇宙土地协议MetaPoint正式达成战略合作伙伴关系,双方将就MetaPoint的底层经济活动运作基础建设、元宇宙商业场景体验优化以及资产安全性保障等方向进行一系列深度合作,通过这次合作,MetaPoint将为用户提供快速、价格低廉、场景多样化的元宇宙体验。

据悉,MetaPoint是一个基于去中心化土地建立的元宇宙协议,在一个沙盒世界中,模拟人类现代文明起源与发展,围绕去中心化土地发展更加丰富多样化的场景。此前,MetaPoint已获得Aquaria、Blocklofty、Synix Capital、Tricer等机构的基础投资,为MetaPoint生态发展提供全方位支持。[9/21/2022 10:52:44 AM]

Celsius Network因流动性问题重组董事会:金色财经报道,加密借贷公司Celsius Network已重组其董事会,以在持续的加密熊市中稳定其流动性和运营。根据周三提交的一份文件,财务主管David Barse和Alan Jeffrey Carr分别于6月28日和6月29日被任命为董事。

Barse是指数公司XOUT Capital的创始人兼首席执行官,也是私人家族办公室DMB Holdings的创始人。Carr是Drivetrain的首席执行官,该公司是一家信托服务公司,负责领导复杂的重组和诉讼,并管理不良投资组合。

文件还显示,Celsius Network于上月底终止了Gilbert Nathan、John Stephen Dubel 和Laurence Anthony Tosi的董事职务。(blockworks)[7/7/2022 9:40:18 AM]

Binance Labs宣布战略投资Web3隐私协议Manta Network:2月15日消息,Binance Labs 宣布战略投资 Web3 隐私协议 Manta Network,具体融资金额暂未透露。

据悉,Manta Network的Layer1网络设计利用零知识证明将加密资产私有化,其隐私技术采用Substrate框架构建,可与Polkadot和Kusama生态系统中的其他平行链资产互操作。在从社区众贷218,000枚KSM之后,MantaNetwork为其金丝雀网络Calamari Network赢得了Kusama上的前十个平行链之一。Manta最近发布了其Dolphin测试网,该测试网已经进行了超过10,000次独特的私人交易。[2/15/2022 12:09:24 AM]

郑重声明: WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Upbit将暂停EGLD存取款支持

    [2-8-2024 10:22:35 AM]金色财经报道,据官方公告,由于MultibusEx(EGLD)的网络升级,Upbit将暂时停止存取款支持。北京时间2024-02-13(星期二)17:00在确认EGLD网络升级稳定后,我们将通过本通知另行通知恢复存取...

  • Mantle生态DEX Stratum将于今日22时进行TGE,并分配12%代币以奖励Velodrome社区

    [2-8-2024 10:22:34 AM]2月8日消息,Mantle生态DEX Stratum宣布将于今日22时进行TGE(代币生成事件),并分配初始供应量的12%以veSTRAT的形式发放给Velodrome社区。 其它快讯: 发现Opti...

  • OpenAI组建新团队研究儿童安全

    [2-8-2024 10:22:32 AM]金色财经报道,OpenAI组建了一个新团队,研究防止其人工智能工具被儿童误用或滥用的方法。OpenAI在其职业页面上发布了一份新的招聘信息,揭示了儿童安全团队的存在,公司称该团队正与OpenAI内部的平台政策、法律和...

  • Base链上桥接用户地址数突破40万

    [2-8-2024 10:22:31 AM]金色财经报道,Dune数据显示,由Coinbase支持的以太坊二层扩展解决方案Base链上桥接用户地址数突破40万,本文撰写时达到403,956个,链上桥接TVL触329,641 ETH,价值超过8亿美元。 ...

  • Alchemix Grants计划已上线,最初将分配10万美元ALCX

    [2-8-2024 10:22:30 AM]2月8日消息,Alchemix宣布其Grants计划已上线,第一轮Grants将通过Questbook平台执行,为期大约一个月。 Alchemix社区此前已投票决定为Grants计划分配初始100,000美...

  • WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险

    [2-8-2024 10:22:29 AM]2月8日消息,新加坡网络安全局 (CSA) 强调,Web开发平台WordPress的加密货币小工具插件“Cryptocurrency Widgets – Price Ticker & Coins List”包含一个可...

  • 摩根大通:贝莱德和富达比特币ETF在两项流动性指标上已领先于GBTC

    [2-8-2024 10:22:28 AM]金色财经报道,摩根大通分析师表示,至少在两个流动性指标上,贝莱德(BlackRock)和富达(Fidelity)的现货比特币ETF已经领先于灰度的GBTC。第一个指标是摩根大通基于Hui-Heubel比率的市场广度指...

  • UniSat在GitHub上发布API Demo及源码

    [2-8-2024 10:22:27 AM]金色财经报道,据官方消息,UniSat已在GitHub上发布API Demo及源码,内容包括铭文列表(访问 brc20、域和集合的当前列表)、铭文详细信息(访问 brc20、域和集合的当前列表)、铭文交易(直接通过A...

  • Polygon Staking转出2000万枚MATIC

    [2-8-2024 10:22:26 AM]金色财经报道,据链上数据追踪服务Whale Alert监测,北京时间2月8日15:33左右,Polygon Staking通过以太坊区块链将2000万枚MATIC转入到“0x3583”开头地址,价值约合16,668,...

  • NFPrompt:NRC20铭文标准已上线opBNB

    [2-8-2024 10:22:24 AM]金色财经报道,NFPrompt在X平台宣布,其NRC20铭文标准现已在opBNB链上正式上线。NFPrompt不仅为用户提供了部署铭文的界面,而且未来还将整合市场,便于轻松列出和展示用户的NRC20。目前,NFPro...

  • Jupiter:当前Launchpool还留有约6350万枚USDC,拟于未来2-3个月移除

    [2-8-2024 10:22:23 AM]金色财经报道,Jupiter在X平台更新Launchpool内USDC流动性信息,指出随着所有JUP代币被移除,当前Launchpool还留有约6350万枚USDC,作JUP代币的流动性支持,相关USDC将在未来2-...

大币网

[0:0ms0-0:156ms