Selon un rapport de Jinse Finance, la XRP Ledger Foundation a déclaré que la dernière version de la bibliothèque JavaScript XRPL utilisée pour construire des applications présente une vulnérabilité potentielle et a exhorté les projets concernés à mettre à jour vers la version corrigée du code. Le problème a été découvert par Charlie Eriksen, chercheur en malware chez Aikido Security, qui a déclaré que cette “porte dérobée” pourrait conduire à une attaque de Supply Chain “potentiellement catastrophique”.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
La Fondation XRP Ledger a révélé qu'il existe une "vulnérabilité grave" dans la dernière version mise à jour de la bibliothèque JavaScript XRPL.
Selon un rapport de Jinse Finance, la XRP Ledger Foundation a déclaré que la dernière version de la bibliothèque JavaScript XRPL utilisée pour construire des applications présente une vulnérabilité potentielle et a exhorté les projets concernés à mettre à jour vers la version corrigée du code. Le problème a été découvert par Charlie Eriksen, chercheur en malware chez Aikido Security, qui a déclaré que cette “porte dérobée” pourrait conduire à une attaque de Supply Chain “potentiellement catastrophique”.