星期四
15:28
WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险
链观CHAINLOOK消息,新加坡网络安全局 (CSA) 强调,Web开发平台WordPress的加密货币小工具插件“Cryptocurrency Widgets – Price Ticker & Coins List”包含一个可用于提取敏感信息的严重漏洞。根据安全公司CVE Program的说法,该插件是由名为“narinder-singh”的供应商提供的,2.0至2.6.5版本均被发现携带该漏洞。 上述漏洞允许未经身份验证的攻击者将额外的SQL查询附加到现有查询中,从而从数据库中提取敏感信息。新加坡网络紧急响应小组 (SingCERT)发布的安全公告对该插件漏洞的评分9.8/10,属于“严重”级别。(Cointelegraph)
免责声明:本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况,及遵守所在国家和地区的相关法律法规。
下一篇:
当物理基建遇上数字经济——DePIN赛道能否引领本轮牛市的爆发?
起源:去中心化脱虚向实DePIN,全称为去中心化物理基础设施(Decentralized Physical Infrastructure),该名称最早由Messari在2022年提出,然而符合DePIN定义的项目却是早已有之。