以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Grafana存在賬戶被接管和認證繞過漏洞

Author:

Block

Time:6/25/2023 9:39:39 PM

金色財經報道,據慢霧消息,Grafana發布嚴重安全提醒,其存在賬戶被接管和認證繞過漏洞(CVE-2023-3128),目前PoC在互聯網上公開,已出現攻擊案例。Grafana是一個跨平臺、開源的數據可視化網絡應用程序平臺,用戶配置連接的數據源之后,Grafana可以在網絡瀏覽器里顯示數據圖表和警告。Grafana根據電子郵件的要求來驗證Azure Active Directory賬戶。在Azure AD上,配置文件的電子郵件字段在Azure AD租戶之間是不唯一的。當Azure AD OAuth與多租戶Azure AD OAuth應用配置在一起時,這可能會使Grafana賬戶被接管和認證繞過。其中,Grafana>=6.7.0受到影響。加密貨幣行業有大量平臺采用此方案用來監控服務器性能情況,請注意風險,并將Grafana升級到最新版本。

其它快訊:

慢霧:某地址中的79枚ETH被惡意轉移:金色財經報道,慢霧發布惡意資金警報,稱來自Angel-Drainer地址中的79枚ETH被轉移至0xed2a開頭地址。[2024/1/18 20:25:26]

慢霧:上周Web3領域發生安全事件7起,共損失約7577萬美元:金色財經報道,據慢霧區塊鏈被黑檔案庫統計,2023年9月10日至9月16日,共發生安全事件7起,總損失約7577萬美元,與前幾周相比,對加密貨幣交易所和知名人士的攻擊有所增加,主要原因是CoinEx遭到了價值7000萬美元的大規模攻擊。具體事件如下:

1、CoinEx:由于熱錢包私鑰泄露,損失7000萬美元。慢霧分析師認為,此次攻擊可能與朝鮮黑客組織Lazarus Group有關。

2、Remitano:加密貨幣交易所受到攻擊,造成270萬美元損失。據稱錢包被盜。

3、Mark Cuban錢包被盜,導致多種加密貨幣損失87萬美元。

4、Milady內部操縱導致100萬美元損失,事件涉及一名開發人員挪用公司財務。

5、Paxos:在一次轉賬中出現漏洞,導致損失50萬美元,以交易費的形式支付。

6、Vitalik Buterin:X賬戶遭到黑客攻擊,并發布了釣魚鏈接,導致損失70萬美元。

7、Lido:代幣合約在處理轉賬時表現出異常行為,但未報告經濟損失。[2023/9/19 11:49:16]

慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。

慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]

DWF Labs承諾將50萬枚WAVES投入質押和投票

6月25日消息,Waves創始人Sasha Ivanov在推特上表示,DWF Labs承諾將50萬枚WAVES投入質押和投票,以支持WavesDAO的啟動.

Block Chain:6/25/2023 9:40:10 PM
數據:交易所ETH余額/供應量比例跌至12.6%歷史新低

金色財經報道,加密貨幣交易所內的ETH余額與供應量比例在過去30天內急劇下降,交易所存款和取款的凈流量顯示,目前已跌至12.6%的歷史新低點。分析認為,該指標達到歷史低點而ETH質押存款量不斷上升,可能意味著ETH看...

Block Chain:6/25/2023 9:40:04 PM
Azuki地板價24小時跌幅超10%,暫報14.6ETH

金色財經報道,據NFTGo數據顯示,Azuki系列NFT近24小時成交額為2690枚ETH,成交額增幅達141.87%。地板價暫報14.6枚ETH,24小時跌幅為13.35%。行情波動較大,請做好風險控制.

Block Chain:6/25/2023 9:39:58 PM
某FTX債權人將超3萬美元的債權索賠代幣化,并抵押獲得7500美元貸款

6月25日消息,破產索賠鏈上流動性平臺Foundation于6月23日在推特上披露,鏈上標記為“wagmiclaims.eth”的地址已將其價值31307.81美元的FTX債權索賠在該平臺上代幣化.

Block Chain:6/25/2023 9:39:52 PM
外媒:多家知名公司對FTX 2.0重啟感興趣

6月25日消息,根據6月22日在特拉華州破產法院的法庭文件,FTX的咨詢公司Alvarez & Marsal公布了基于《美國破產法》第363項出售條款下的各方名稱,該條款允許出售公司的資產.

Block Chain:6/25/2023 9:39:45 PM
某巨鯨地址10小時前將32700枚USDC換成23700枚LBR

金色財經報道,據Spot On Chain監測,據稱是LBR最大的個人持有者0x130,10小時前以1.38美元的價格將3.27萬枚USDC換成了2.37萬的LBR.

Block Chain:6/25/2023 9:39:42 PM
韓國檢方禁止Delio、Haru Invest和B&S Holdings高管出境

6月25日消息,韓國檢方于上周禁止B&S Holdings大股東方某、Delio首席執行官鄭相浩(音譯)和Haru Invest高管出境.

Block Chain:6/25/2023 9:39:35 PM
Balancer:某些礦池的收費機制存在潛在問題

金色財經報道,DeFi流動性協議Balancer在社交媒體上稱,已收到有關某些礦池的收費機制存在潛在問題的報告。該報告的有效性正在調查中,但作為預防措施,Balancer 已禁止對所有可能受影響的礦池收取協議費用。沒...

Block Chain:6/25/2023 9:39:30 PM
超過100臺比特幣ATM機遍布在悉尼中央商務區和遠郊

金色財經報道,根據Coin ATM Radar的數據,如今超過100臺比特幣ATM機遍布在悉尼中央商務區和遠郊,占澳大利亞約500臺比特幣ATM機的近四分之一,并由少數公司運營.

Block Chain:6/25/2023 9:39:27 PM
歐洲央行Fabio Panetta:加密貨幣已成為投機資產,以及規避資本管制的手段

金色財經報道,歐洲中央銀行(ECB)董事會成員Fabio Panetta在第22屆國際清算銀行年會上關于加密貨幣未來的小組上表示,加密貨幣的核心承諾是用技術取代信任.

Block Chain:6/25/2023 9:39:25 PM
ARK基金6月1日至今增持近130萬美元的GBTC

金色財經報道,ARK方舟基金持倉數據顯示,6月1日至今,ARK方舟基金持續增持所持GBTC份額,累計增持67497份GBTC,按當前價計算,價值約130萬美元。此外,從6月15日開始,GBTC不斷走高,11個交易日漲...

Block Chain:6/25/2023 9:39:22 PM
CryptoLaw 創始人:Ripple與SEC訴訟吸引了數百萬XRP用戶

金色財經報道,CryptoLaw.US創始人John Deaton一直密切關注SEC與Ripple 訴訟,他在推特上表示,目前大量XRP錢包的出現是由于SEC對Ripple的攻擊,從而給其帶來了良好的影響促銷活動.

Block Chain:6/25/2023 9:39:19 PM
ads