Decaf开发者:SOL漏洞并非受信任应用问题,所有Phantom钱包均受影响

None

相关推荐

封面图片

【MagicEden:疑似存在SOL漏洞可窃取Phantom钱包资产,提醒用户撤销可疑链接权限】8月3日消息,Solana生态NFT市场MagicEden发推称,疑似存在一个SOL漏洞可以窃取Phantom钱包内资产。提醒用户进行以下设置保护资产:1.进入Phantom设置;2.受信任的应用程序;3.撤销任何可疑链接的权限。

封面图片

雷暴周末笼罩阿联酋 首都阿布扎比及迪拜均受影响

雷暴周末笼罩阿联酋首都阿布扎比及迪拜均受影响阿联酋部分地区在过去的星期五及六,遭遇暴雨及雷暴天气。迪拜受到严重影响,部分道路被淹没,交通一度中断。受恶劣天气影响,13架原计划飞往迪拜的航班,被迫转往附近其他机场;首都阿布扎比等地亦落暴雨。阿联酋各地政府纷纷发出警告,呼吁居民留在室内,避免前往海滩等沿岸地区。气象部门警告,恶劣天气持续影响阿联酋,预计整个周末都有暴雨及雷暴。2024-03-1008:35:03

封面图片

微软发现严重安全漏洞:受影响Android应用安装量超40亿次

微软发现严重安全漏洞:受影响Android应用安装量超40亿次目前上述两个厂商已经及时确认其软件中存在的问题。微软研究员强调了面临风险的设备数量惊人:“我们在GooglePlay商店中发现了几个易受攻击的应用程序,这些应用的总安装量超过了40亿。”根据介绍,“DirtyStream”漏洞的核心在于恶意应用可以操纵和滥用Android的内容提供程序系统,该系统通常用于设备上不同应用程序之间的安全数据交换。同时该系统还包含严格的数据隔离、特定URI(统一资源标识符)附加权限以及文件路径验证等安全措施,以防止未经授权的访问。然而微软研究人员发现,不正确地使用“自定义意图”(允许Android应用组件进行通信的消息传递系统)可能会暴露应用的敏感区域。例如易受攻击的应用可能无法充分检查文件名或路径,从而为恶意应用提供了可乘之机,使其可以将伪装成合法文件的恶意代码混入其中。了解更多:https://www.microsoft.com/en-us/security/blog/2024/05/01/dirty-stream-attack-discovering-and-mitigating-a-common-vulnerability-pattern-in-android-apps/...PC版:https://www.cnbeta.com.tw/articles/soft/1429697.htm手机版:https://m.cnbeta.com.tw/view/1429697.htm

封面图片

BananaGun已向受漏洞影响的591个钱包退款740枚ETH

封面图片

慢雾:使用 ledgerhq/connect-kit 版本 >1.1.4 的 Dapp 均受影响

慢雾:使用ledgerhq/connect-kit版本>1.1.4的Dapp均受影响2023年12月14日8:33PM慢雾安全威胁情报发现@ledgerhq/connect-kit遭受供应链攻击,攻击者在@ledgerhq/connect-kit>1.1.4的版本中植入了恶意的JS代码从而对加密货币用户发起钓鱼攻击。使用@ledgerhq/connect-kit版本>1.1.4的Dapp均受到影响,请注意排查代码中是否有使用到如下受影响版本。影响版本范围:@ledgerhq/connect-kit1.1.5(攻击者在代码中进行留言)@ledgerhq/connect-kit1.1.6(攻击者在代码中进行留言并植入恶意的JS代码)@ledgerhq/connect-kit1.1.7(攻击者在代码中进行留言并植入恶意的JS代码)慢雾安全团队建议,在没有官方明确修复前,请谨慎使用DApp进行交互操作。

封面图片

CoinStats遭攻击致1590个加密钱包受影响,已暂时关闭应用程序

CoinStats遭攻击致1590个加密钱包受影响,已暂时关闭应用程序PANews6月23日消息,据Cointelegraph报道,加密货币投资组合管理公司CoinStats在1590个加密钱包受到安全漏洞影响后,暂时暂停了用户活动。Coinstats在6月22日的一篇文章中写道:“攻击已经得到缓解,我们已经暂时关闭了应用程序,以隔离安全事件。由于CoinStats团队迅速响应,只有1.3%的CoinStats钱包受到影响,总计1,590个钱包,所连接钱包和CEX都没有受到影响。”Coinstats发布了一份Google文件,列出了目前所有受影响的加密钱包。文件提到,随着调查的进展,这份列表“可能会改变”,但预计不会有重大变化。文件中称:“如果您的钱包地址在此受影响列表中,请使用私钥立即转移资金。”https://www.panewslab.com/zh/sqarticledetails/p5y9mc80.html

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人