Bot berita Gate.io, XRP Ledger Foundation melaporkan sebuah insiden keamanan pada pustaka JavaScript. Menurut laporan TheBlock, peneliti Aikido Security, Charlie Eriksen, menemukan bahwa beberapa versi pustaka JavaScript xrpl yang dihosting di NPM memiliki kerentanan keamanan, termasuk versi v4.2.1 hingga v4.2.4 dan v2.14.2. Kerentanan ini memberikan kemampuan kepada penyerang untuk mencuri kunci pribadi pengguna.
Yayasan XRP Ledger telah merilis versi perbaikan v4.2.5 dan meminta proyek terkait untuk melakukan upgrade. Yayasan menekankan bahwa kerentanan kali ini hanya terbatas pada kode yang dihosting oleh NPM, XRP Ledger itu sendiri dan repositori kode GitHub-nya tidak terpengaruh.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
XRP Ledger JavaScript library menemukan celah keamanan, yayasan merilis versi perbaikan
Bot berita Gate.io, XRP Ledger Foundation melaporkan sebuah insiden keamanan pada pustaka JavaScript. Menurut laporan TheBlock, peneliti Aikido Security, Charlie Eriksen, menemukan bahwa beberapa versi pustaka JavaScript xrpl yang dihosting di NPM memiliki kerentanan keamanan, termasuk versi v4.2.1 hingga v4.2.4 dan v2.14.2. Kerentanan ini memberikan kemampuan kepada penyerang untuk mencuri kunci pribadi pengguna.
Yayasan XRP Ledger telah merilis versi perbaikan v4.2.5 dan meminta proyek terkait untuk melakukan upgrade. Yayasan menekankan bahwa kerentanan kali ini hanya terbatas pada kode yang dihosting oleh NPM, XRP Ledger itu sendiri dan repositori kode GitHub-nya tidak terpengaruh.