Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Alby Hub'ın eski sürümünde kritik açık: 1 kullanıcı zarar gördü

Ethernet kablosu çıkarılmış cüzdan hub'ı / TokenPost.ai (mono)

Bitcoin(BTC) Lightning cüzdanı Alby Hub'ın(Alby Hub) eski sürümlerinde, saldırganların yönetim API'sine erişerek fonları izinsiz şekilde aktarabildiği 'kritik' bir güvenlik açığı tespit edildi. Şimdiye kadar bir kullanıcının bu açıktan zarar gördüğü belirlendi.

Coinnis'e göre, Alby'nin v1.7.0 ile v1.18.5 arasındaki sürümlerinde kullanıcı dışarıdan erişime izin verdiğinde saldırganlar yönetim API'sine ulaşabiliyor. Alby, bu sürümleri kullananlara yönetim arayüzüne dışarıdan erişimi derhal kapatmalarını tavsiye etti.

Şirket, etkilenen sürümdeki kullanıcıların en güncel sürüm olan v1.24.0'a geçmesi gerektiğini, dışarıya açık şekilde çalıştıranların ise güncellemenin ardından 'kilit açma şifresini' de değiştirmesi gerektiğini bildirdi. 29 Ağustos 2025'te yayımlanan v1.19.0 ve sonraki sürümlerin bu açıktan etkilenmediği aktarıldı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1