PANews 4月23日消息,据 The Block 报道,XRP Ledger Foundation 警告称,近期发布的用于构建应用程序的 XRPL JavaScript 库的新版本或存在潜在漏洞,并敦促项目更新到修补版本的代码。该问题是由 Aikido Security 恶意软件研究员 Charlie Eriksen 发现的,他表示这个“后门”可能会导致“潜在灾难性”的供应链攻击。受影响的版本为 v4.2.1 至 v4.2.4 和 v2.14.2,仅限于托管在 NPM 上的代码。基金会已发布修复版本 v4.2.5,并建议相关项目尽快升级。该漏洞不影响 XRP Ledger 本身或其 GitHub 代码库。
XRP Ledger披露XRPL JavaScript库的新版本中存在漏洞,建议项目尽快升级至修复版本
来源: PANews4天前
热门新闻
- 1加密市场乱象:CLS Global操纵案与做市商掠夺性行为的监管启示
- 2川怼怼 到底能不能开除鲍老板?
- 34 Alpha宏观周报:软硬撕裂、关税反复:衰退前夜?市场困局何在?
- 4Web3 “过气”的超级明星协议 如今都怎么样了?
- 5特朗普猛烈抨击鲍威尔引发市场震荡:美元下挫,比特币突破8.7万美元
- 624H热门币种与要闻 | 币安Alpha上线评估TGE及空投参与资格的积分系统;币安拟为加密资产管理者提供与传统金融交易类似的“基金账户”(4月25日)
- 7黄金疯涨后,白银会是下一个投资焦点吗?
- 8空投周报 | 币安即将空投EPT代币,Walrus计划向SUI生态游戏掌机持有者发放空投(4.14-4.20)
- 9AI Agent周报 | auto.fun平台上线,原生代币为ai16z;Virtuals推出新Launchpad平台Genesis(4.14-4.20)
交易平台最新公告查看更多>