Bot d’actualités Gate.io, la fondation XRP Ledger a signalé un incident de sécurité concernant une bibliothèque JavaScript. Selon TheBlock, le chercheur Charlie Eriksen d’Aikido Security a découvert que certaines versions de la bibliothèque JavaScript xrpl, hébergée sur NPM, présentaient des vulnérabilités de sécurité, y compris les versions v4.2.1 à v4.2.4 et v2.14.2. Cette vulnérabilité permet aux attaquants de voler la clé privée des utilisateurs.
La Fondation XRP Ledger a publié une version corrective v4.2.5 et appelle les projets concernés à procéder à une mise à niveau. La fondation souligne que cette vulnérabilité ne concerne que le code hébergé par NPM, et que le XRP Ledger lui-même ainsi que son dépôt GitHub ne sont pas affectés.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
La bibliothèque JavaScript XRP Ledger a découvert des vulnérabilités de sécurité, la fondation a publié une version corrigée.
Bot d’actualités Gate.io, la fondation XRP Ledger a signalé un incident de sécurité concernant une bibliothèque JavaScript. Selon TheBlock, le chercheur Charlie Eriksen d’Aikido Security a découvert que certaines versions de la bibliothèque JavaScript xrpl, hébergée sur NPM, présentaient des vulnérabilités de sécurité, y compris les versions v4.2.1 à v4.2.4 et v2.14.2. Cette vulnérabilité permet aux attaquants de voler la clé privée des utilisateurs.
La Fondation XRP Ledger a publié une version corrective v4.2.5 et appelle les projets concernés à procéder à une mise à niveau. La fondation souligne que cette vulnérabilité ne concerne que le code hébergé par NPM, et que le XRP Ledger lui-même ainsi que son dépôt GitHub ne sont pas affectés.