以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Grafana存在賬戶被接管和認證繞過漏洞

Author:

Block

Time:2023/6/25 21:58:31

金色財經報道,據慢霧消息,Grafana發布嚴重安全提醒,其存在賬戶被接管和認證繞過漏洞(CVE-2023-3128),目前PoC在互聯網上公開,已出現攻擊案例。Grafana是一個跨平臺、開源的數據可視化網絡應用程序平臺,用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana根據電子郵件的要求來驗證Azure Active Directory賬戶。在Azure AD上,配置文件的電子郵件字段在Azure AD租戶之間是不唯一的。當Azure AD OAuth與多租戶Azure AD OAuth應用配置在一起時,這可能會使Grafana賬戶被接管和認證繞過。其中,Grafana>=6.7.0受到影響。加密貨幣行業有大量平臺采用此方案用來監控服務器性能情況,請注意風險,并將Grafana升級到最新版本。

慢霧:發現BNB Chain上一惡意合約地址,建議用戶快速驗證并撤銷異常授權:8月20日消息,慢霧在推特發文提醒:請用戶檢查是否已將資產授權到BNB Chain上的一惡意合約地址:0x75117c9158f53998ce8689B64509EFf4FA10AD80。

該惡意合約尚未通過開源進行驗證,但反編譯顯示其存在針對授權資產的任意轉賬后門。這種類型的后門讓用戶錢包在很長一段時間內保持正常使用,但當某天轉移一筆金額稍大的資產時,它會突然被盜,而鏈上不會顯示任何最近的異常授權。

用戶可使用Revoke.cash和Rabby Wallet進行快速驗證并撤銷異常授權。以下是與上述合約相關的惡意地址:0xE2A178C2C5C4920C1b2B947A35edDb4f8EcBb7dD、0xB88457b62491CBcEc42203672cFcb4269d64c7e。請用戶保持警惕。[2023/8/20 18:11:40]

慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。

慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

已被美執法部門扣押的絲綢之路疑似關聯地址進行一筆小額比特幣交易

6月21日消息,已被美國執法部門扣押的暗網市場絲綢之路(Silk Road)的疑似關聯地址進行了一筆小額比特幣交易,向另一個地址轉移了10BTC,并將1490枚BTC發到找零地址,它們隨后被發送到新的錢包中.

Block Chain:2023/6/21 21:50:55
Ethercluster將于7月24日停止,相關方應遷移ETC主網和Mordor測試網端點

6月25日消息,以太坊經典(ETC)發布重要公告,提醒錢包運營商、交易所、礦池、DApp開發人員以及EthereumClassic主網和Mordor測試網Ethercluster端點的所有用戶.

Block Chain:2023/6/25 21:59:11
黑客在暗網發布了1.5TB的阿根廷監管機構的數據

金色財經報道,在阿根廷市場監管機構拒絕支付贖金后,要求支付BTC的黑客在暗網上發布了超過1.5TB的阿根廷市場監管機構的數據.

Block Chain:2023/6/22 21:53:58
PEPE周漲幅超70%,表現優于其他Meme幣

金色財經報道,CoinGecko數據顯示,在比特幣(BTC)引領的加密市場反彈中,Pepecoin(PEPE)在過去24小時內飆升了40%,周漲幅擴大至70%以上,表現優于SHIB、FLOKI和DOGE等其他Meme幣.

Block Chain:2023/6/23 21:55:19
幣安將推出TUSD掛單零手續費活動

金色財經報道,Binance正在為TUSD現貨和保證金交易對引入零掛單費用。它還將美元穩定幣交易對的零交易費擴展到所有現有的和新的交易對,并將其BUSD零做市商費用再延長六個月.

Block Chain:2023/6/22 21:53:07
CryptoLaw 創始人:Ripple與SEC訴訟吸引了數百萬XRP用戶

金色財經報道,CryptoLaw.US創始人John Deaton一直密切關注SEC與Ripple 訴訟,他在推特上表示,目前大量XRP錢包的出現是由于SEC對Ripple的攻擊,從而給其帶來了良好的影響促銷活動.

Block Chain:2023/6/25 21:58:22
釣魚鏈接已發布在GamioNFT Discord服務器中

金色財經報道,據SharkTeam鏈上分析平臺 ChainAegis 安全監測顯示:釣魚鏈接已發布在@GamioNFT Discord服務器中.

Block Chain:2023/6/22 21:53:34
LBank Labs已與全球15所大學的區塊鏈俱樂部達成合作

據官方消息,LBank Labs已經與全球15所知名大學的區塊鏈俱樂部達成合作,共同舉辦夏季訓練營.

Block Chain:2023/6/21 21:51:59
比特幣波動率已再次回升,達到5月中旬以來的最高水平

金色財經報道,據The Block追蹤的數據,比特幣的波動性此前一直處于低迷狀態,但現在已再次回升,達到5月中旬以來的最高水平。比特幣的年化波動率一直在飆升,6月21日達到51.8%。高于6月6日約31%的近期底部.

Block Chain:2023/6/23 21:55:40
今日恐慌與貪婪指數為64,等級為貪婪

金色財經報道,今日恐慌與貪婪指數為64(昨日為62),等級為貪婪。注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(...

Block Chain:2023/6/25 21:58:38
Web3基礎設施提供商Parfin獲埃森哲戰略投資

6月20日消息,埃森哲宣布通過Accenture Ventures對Web3基礎設施提供商Parfin進行戰略投資,具體投資條款暫未披露.

Block Chain:2023/6/20 21:50:27
2020年Twitter黑客因加密貨幣盜竊、SIM交換計劃被判5年徒刑

金色財經報道,一名英國男子通過精心策劃的Twitter黑客攻擊和單獨的與加密貨幣相關的SIM卡交換計劃賺取了約90萬美元,周五被一名聯邦法官判處5年徒刑.

Block Chain:2023/6/24 21:57:20
ads