加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

成都鏈安:F5 BIG-IP 遠程代碼執行漏洞預警 CVE-2020-5902_EFI:BIGSB幣

Author:

Time:1900/1/1 0:00:00

漏洞威脅:高,受影響版本:BIG-IP15.x:15.1.0/15.0.0、BIG-IP14.x:14.1.0~14.1.2、BIG-IP13.x:13.1.0~13.1.3、BIG-IP12.x:12.1.0~12.1.5和BIG-IP11.x:11.6.1~11.6.5。漏洞描述:在F5BIG-IP產品的流量管理用戶頁面(TMUI)/配置實用程序的特定頁面中存在一處遠程代碼執行漏洞。未授權的遠程攻擊者通過向該頁面發送特制的請求包,可以造成任意Java代碼執行。進而控制F5BIG-IP的全部功能,包括但不限于:執行任意系統命令、開啟/禁用服務、創建/刪除服務器端文件等。修復方案:官方建議可以通過以下步驟暫時緩解影響1)使用以下命令登錄對應系統tmsh2)編輯httpd組件的配置文件edit/syshttpdall-properties3)文件內容如下include'Redirect404/'4)按照如下操作保存文件,按下ESC并依次輸入:wq5)執行命令刷新配置文件save/sysconfig6)重啟httpd服務restartsysservicehttpd并禁止外部IP對TMUI頁面的訪問成都鏈安在此建議使用該應用的交易所進行安全自查,按照官方安全建議進行修復,避免造成不必要的經濟損失。

成都鏈安:GYM Network 項目的GymSinglePool遭受攻擊:6月8日消息,據成都鏈安安全輿情監控數據顯示,GYM Network 項目的GymSinglePool遭受了攻擊。因為_autoDeposit函數未轉入抵押的代幣,攻擊者惡意調用了depositFromOtherContract函數記賬,并憑空提取了GYM token,目前2000BNB已進了Tornado Cash,3000BNB存放在攻擊賬戶中,價值70W美元的ETH轉入了以太坊。[2022/6/8 4:10:43]

成都鏈安:Li.Finance遭受攻擊事件分析:金色財經消息,據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DEX聚合協議Li.Finance遭黑客攻擊損失約60萬美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析發現:被攻擊合約中的swapAndStartBridgeTokensViaCBridge函數中存在call注入攻擊,可通過構造惡意的數據(_swapData)控制call調用的參數。在本次攻擊事件中,攻擊者惡意構建callTo地址為對應的代幣合約地址,并調用代幣合約的transferFrom函數轉走受害地址的代幣。[2022/3/21 14:08:55]

成都鏈安CEO楊霞:DeFi項目方應重視合約安全問題:據官方消息,在由OKEx主辦的“后疫情時代:DeFi的機遇與挑戰”社群活動上,成都鏈安創始人兼CEO楊霞談到最近dForce攻擊事件,她表示,DeFi項目正在快速發展壯大,據我們統計截止2020年,鎖定在以太坊DeFi應用中資產已達到10億美元。DeFi項目火爆主要來源它的高收益。DeFi又被稱為“去中心化金融”,開放式金融基礎,則是高達8%-10%收益率必然會伴隨巨大風險。各方DeFi團隊開發自己合約產品也是自由發揮;但并沒有一個統一的、標準的安全方案去遵守,或者說是必須通過嚴格安全審計,這就導致各種合約漏洞與相關安全問題層出不窮,此次事件項目方就應該進行重入防護:比如使用OpenZeppelin的ReentrancyGuard,另一方面先修改本合約狀態變量,再進行外部調用。任何Defi項目方在開發合約時應重視合約安全問題,以應對各種突發情況和各種非正常使用合約情況,從而避免造成損失;同時建議做好相關安全審計工作,借助專業的區塊鏈安全公司的力量,避免潛在的安全隱患。[2020/4/30]

Tags:EFIDEFDEFIBIGMetaegg DeFiModefiKong DefiBIGSB幣

以太坊價格今日行情
關于WBF上線AIB的公告_AIB:ICE

尊敬的用戶: WBF將在開放區上線AIB/USDT交易對,具體時間安排如下:充值時間:2020年7月6日11:00交易時間:2020年7月6日14:00提幣時間:2020年7月7日17:00 提.

1900/1/1 0:00:00
關于MDACX上線空投活動公告_BITG:BitGet中文官網

尊敬的LOEx用戶:為慶祝MDACX上線,MDACX項目方舉辦空投福利活動,具體詳情如下:空投對象:對LOEx國際站部分活躍用戶進行空投.

1900/1/1 0:00:00
ALEPH (Aleph.im)_比特幣:比特幣全球市值排名前十

Hotbit不為任何區塊鏈資產做信用背書,所有相關介紹均來自第三方并有可能存在錯誤與遺漏。區塊鏈資產投資是高風險行為,您必須自行承擔價格有可能歸零的風險,請根據您自身能力謹慎投資.

1900/1/1 0:00:00
從Sia、Storj、Filecoin的對比分析,看區塊鏈龍頭項目IPFS/FIL_FIL:COIN

隨著Filecoin主網上線時間的臨近,IPFS和Filecoin成為了當前最熱議的話題,引發全球投資熱潮.

1900/1/1 0:00:00
關于WBF對已上線幣種的下線調整公告(十)_RSS3:cosmos幣官網

尊敬的用戶: 為了營造健康的數字資產環境,給用戶提供良好的交易體驗,根據《WBF交易分區及轉板試行管理辦法‘退市規則’》規定,WBF審核團隊將平臺已上線項目進行了全面的市場監測和進展跟蹤.

1900/1/1 0:00:00
幣汐柔:7.6幣圈交易四大投資心態助你反敗為勝_WEB3:WEB

幣汐柔:7.6幣圈交易四大投資心態助你反敗為勝一個看得透、斷的準的人可駕馭事物而不被事物所駕馭。他可以洞察到事物的深處,了解并能把握其本質.

1900/1/1 0:00:00
ads