XRP Ledger Foundation cảnh báo về các lỗ hổng bảo mật tiềm ẩn trong một số phiên bản của thư viện JavaScript xrpl được phát hành gần đây, được sử dụng rộng rãi để xây dựng các ứng dụng tương tác với XRP Ledger. Lỗ hổng, được phát hiện bởi Charlie Eriksen, một nhà nghiên cứu tại Aikido Security, có thể cho phép kẻ tấn công đánh cắp khóa riêng của người dùng, gây ra nguy cơ tấn công chuỗi cung ứng nghiêm trọng. Các phiên bản bị ảnh hưởng là v4.2.1 đến v4.2.4 và v2.14.2, được giới hạn ở mã được lưu trữ trên NPM. Quỹ đã phát hành bản sửa lỗi cho v4.2.5 và khuyến nghị dự án nên được nâng cấp càng sớm càng tốt. Lỗ hổng không ảnh hưởng đến chính XRP Ledger hoặc kho lưu trữ GitHub của nó. (TheBlock)
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
XRP Ledger cảnh báo xrpl.js có lỗ hổng bảo mật, có thể gây ra rủi ro tấn công chuỗi cung ứng.
XRP Ledger Foundation cảnh báo về các lỗ hổng bảo mật tiềm ẩn trong một số phiên bản của thư viện JavaScript xrpl được phát hành gần đây, được sử dụng rộng rãi để xây dựng các ứng dụng tương tác với XRP Ledger. Lỗ hổng, được phát hiện bởi Charlie Eriksen, một nhà nghiên cứu tại Aikido Security, có thể cho phép kẻ tấn công đánh cắp khóa riêng của người dùng, gây ra nguy cơ tấn công chuỗi cung ứng nghiêm trọng. Các phiên bản bị ảnh hưởng là v4.2.1 đến v4.2.4 và v2.14.2, được giới hạn ở mã được lưu trữ trên NPM. Quỹ đã phát hành bản sửa lỗi cho v4.2.5 và khuyến nghị dự án nên được nâng cấp càng sớm càng tốt. Lỗ hổng không ảnh hưởng đến chính XRP Ledger hoặc kho lưu trữ GitHub của nó. (TheBlock)