Alby Hub'ın eski sürümlerinde yönetici API'sinin dışarıya açık bırakılması durumunda saldırganların fon transferi girişiminde bulunabileceği ortaya çıktı.
Odaily, Alby Hub'ın eski sürümlerinde yönetim API'si herkese açık şekilde internete maruz kaldığında saldırganların fon aktarmayı deneyebildiğini bildirdi. Herhangi bir zarar yaşanıp yaşanmadığı ve etkilenen sürümlerin tam olarak hangileri olduğu henüz doğrulanmış değil.
Alby Hub'ın resmi GitHub dokümantasyonunda, HTTP API'nin dış uygulamalara belirli işlevlere erişim izni verebileceği belirtiliyor. Dokümantasyona göre API'nin doğrudan genel internete açılmaması, bunun yerine VPN veya erişimi kısıtlanmış bir HTTPS ters proxy kullanılması öneriliyor.
Yorum 0