Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Açık API riski: Alby Hub'da fon kaybı tehlikesi

Dışa açık yönetim ağı ekipmanı / TokenPost.ai

Alby Hub'ın eski sürümlerinde yönetici API'sinin dışarıya açık bırakılması durumunda saldırganların fon transferi girişiminde bulunabileceği ortaya çıktı.

Odaily, Alby Hub'ın eski sürümlerinde yönetim API'si herkese açık şekilde internete maruz kaldığında saldırganların fon aktarmayı deneyebildiğini bildirdi. Herhangi bir zarar yaşanıp yaşanmadığı ve etkilenen sürümlerin tam olarak hangileri olduğu henüz doğrulanmış değil.

Alby Hub'ın resmi GitHub dokümantasyonunda, HTTP API'nin dış uygulamalara belirli işlevlere erişim izni verebileceği belirtiliyor. Dokümantasyona göre API'nin doğrudan genel internete açılmaması, bunun yerine VPN veya erişimi kısıtlanmış bir HTTPS ters proxy kullanılması öneriliyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1