以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > MANA > Info

成都鏈安:F5 BIG-IP 遠程代碼執行漏洞預警 CVE-2020-5902_區塊鏈:HTT

Author:

Time:1900/1/1 0:00:00

漏洞威脅:高

受影響版本:

BIG-IP 15.x: 15.1.0/15.0.0

BIG-IP 14.x: 14.1.0 ~ 14.1.2

BIG-IP 13.x: 13.1.0 ~ 13.1.3

BIG-IP 12.x: 12.1.0 ~ 12.1.5

成都鏈安:2022年第1季度區塊鏈安全生態造成的損失達到12億美元:4月20日消息,成都鏈安統計數據顯示,加密行業2022年第1季度安全事件造成的損失達到12億美元。[2022/4/20 14:36:00]

BIG-IP 11.x: 11.6.1 ~ 11.6.5

漏洞描述:

動態 | 成都鏈安再獲聯想創投、復星高科領投多輪數千萬元融資:區塊鏈安全公司成都鏈安科技有限公司繼2018年5月分布式資本種子輪投資,2018年11月界石資本、盤古創富天使輪投資后,近期連獲多輪融資,共計數千萬人民幣,由聯想創投、復星高科領投,成創投、任子行戰略投資,分布式資本、界石資本、盤古創富等老股東均跟投。

此次融資將用于持續深化區塊鏈全生態安全布局、研發“一站式”區塊鏈安全服務平臺、開展自主可控的區塊鏈安全技術研究、提升用戶全新體驗及全球化市場的拓展,助力成都鏈安成為全球區塊鏈安全領域的行業標桿。在當前區塊鏈新時代風口下,一方面成都鏈安將利用“一站式”區塊鏈安全平臺和服務,協助相關企業做好安全防護工作,提升安全防護能力,減少安全損失;另一方面將繼續大力協助政府監管機構做好調查取證等工作,以切實加強安全監管;同時多為行業發展發出正能量的聲音,帶頭建立起有序的行業規范,并促進安全標準建設。[2020/1/16]

在 F5 BIG-IP 產品的流量管理用戶頁面 (TMUI)/配置實用程序的特定頁面中存在一處遠程代碼執行漏洞。

分析 | 成都鏈安:盜竊Upbit交易所黑客開始測試向交易所充值:據成都鏈安反洗錢系統(Beosin-AML)監測顯示,Upbit攻擊者于28日下午17:08開始向0xf467816地址轉移60100ETH,并將少量ETH轉往可能隨機選取的中間地址。通過該地址,這筆小額ETH目前已經進入疑似火幣交易所錢包地址0x5401dbf7da53e1c9。目前攻擊者正在分散資金,且通過少量的ETH測試是否能夠成功進入交易所。[2019/11/28]

未授權的遠程攻擊者通過向該頁面發送特制的請求包,可以造成任意Java 代碼執行。進而控制 F5 BIG-IP 的全部功能,包括但不限于: 執行任意系統命令、開啟/禁用服務、創建/刪除服務器端文件等。

修復方案:

官方建議可以通過以下步驟暫時緩解影響(臨時修復方案)

1) 使用以下命令登錄對應系統

tmsh

2) 編輯 httpd 組件的配置文件

edit /sys httpd all-properties

3) 文件內容如下

include ' <LocationMatch ".*\.\.;.*"> Redirect 404 / </LocationMatch> '

4) 按照如下操作保存文件

按下 ESC 并依次輸入 :wq

5) 執行命令刷新配置文件

save /sys config

6) 重啟 httpd 服務

restart sys service httpd 并禁止外部IP對 TMUI 頁面的訪問

成都鏈安在此建議使用該應用的交易所進行安全自查,按照官方安全建議進行修復,避免造成不必要的經濟損失。

Tags:區塊鏈BIGETHHTT區塊鏈可以看作是Big Financeeth學校https://etherscan.io

MANA
國際清算銀行:新冠疫情危機將推動全球央行數字貨幣發展_加密貨幣:SYS

國際清算銀行預計,新冠疫情危機對零售支付的影響將對央行數字貨幣的發展產生積極影響。在周三發布的報告中,國際清算銀行指出,由于商人和消費者對病傳播的擔憂,現金支付急劇下降.

1900/1/1 0:00:00
新聞周刊 | 幣圈豪賭Filecoin Voice終上線_比特幣:數字貨幣

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
山寨幣季真的要來了嗎?_cardano:COI

山寨幣近來開始全線大幅上漲。最近幾周,一些小市值的加密貨幣漲幅百分比甚至達到了三位數。與此同時,一些大市值的加密貨幣也出現了上漲,如 VeChain(VET)、Stellar(XLM)、Card.

1900/1/1 0:00:00
7.19 午間行情:留給多頭的時間不多了_EOS:加密貨幣

比特幣繼續在9150美金附近震蕩,行情沒有太多變化,這是日線MA83線被跌破的第四天,回溯一下比特幣整個走勢,日線跌破MA83線后,最起碼也會下跌百分之五以上,多頭在這時候還不發力.

1900/1/1 0:00:00
7.20早間行情:盤面日線已經三連陽量能依然表現拖后腿_比特幣:USD

昨晚夜間,比特幣價格從9100美元拉至9200上方,從盤面表現來看,反彈力度似乎很充足,實際上依然只是100美元左右的波動,處于合理的震蕩區間內.

1900/1/1 0:00:00
6.24晚間行情:短線沖高已止盈 中線守好關鍵位置_CORE:Ccore

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
ads