買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

WordPress的加密貨幣小工具插件存在嚴重漏洞,存在泄露敏感信息的風險

Author:

Block

Time:2/8/2024 9:03:10 PM

2月8日消息,新加坡網絡安全局 (CSA) 強調,Web開發平臺WordPress的加密貨幣小工具插件“Cryptocurrency Widgets – Price Ticker & Coins List”包含一個可用于提取敏感信息的嚴重漏洞。根據安全公司CVE Program的說法,該插件是由名為“narinder-singh”的供應商提供的,2.0至2.6.5版本均被發現攜帶該漏洞。

上述漏洞允許未經身份驗證的攻擊者將額外的SQL查詢附加到現有查詢中,從而從數據庫中提取敏感信息。新加坡網絡緊急響應小組 (SingCERT)發布的安全公告對該插件漏洞的評分9.8/10,屬于“嚴重”級別。(Cointelegraph)

其它快訊:

Injective測試網集成Pyth Network,允許開發者構建DApp以訪問機構數據:3月22日消息,Cosmos生態智能合約平臺Injective測試網集成預言機Pyth Network,允許開發者構建DApp以訪問各種資產的高保真、高頻市場數據。這是Pyth數據首次支持Cosmos生態系統。Pyth Network引入一種創新的按需拉動模型預言機,用戶可以在需要時將可用價格推送到鏈上,并使該區塊鏈環境中的每個人都能夠訪問該數據點。Pyth在Injective上運行由Wormhole實現。發布者能夠以交易的形式將數據直接發送到Pyth,隨后將這些數據資產放在鏈上。當目標鏈(如Injective)請求數據時,Pyth能夠通過Wormhole發送數據。[2023/3/22 13:20:06]

Manta Network核心貢獻者Shumo:易用性是隱私產品普及的主要現實障礙:2月18日消息,Manta Network核心貢獻者Shumo 在ETHDenver線下活動上談及為何隱私尚未得到重視時表示,人們對于區塊鏈隱私性的看法和實際情況相差很大。很多時候人們以為加密貨幣一定是隱私的,但事實正好相反:用戶所有重要的資產信息在鏈上都是公開的,一旦你和你的地址泄露,造成的影響將是永久的。

從實際角度來講,人們需要在隱私和便捷性之間做出一定的妥協。而Manta要做的事是將隱私產品打造地更加便捷易用。當前,隱私交易速度普遍較慢、gas費過高,這都是普及隱私所需要克服的障礙,也是Manta Network想要解決的問題。

北京時間2月18日,Manta Network在ETHDenver期間舉辦線下meetup,分享最新的項目進展,同時與來自Binance Labs、Parity、Polychain 和 Moonbeam的嘉賓共話Web3隱私。在此之前,Manta剛剛宣布獲得Binance Labs戰略投資。[2022/2/18 10:00:53]

游戲DApp Alien Worlds通過私人代幣銷售籌集200萬美元:游戲去中心化應用程序(DApp)Alien Worlds周一宣布,已通過私人代幣銷售籌集200萬美元。投資者包括The Sandbox和F1 DeltaTime的開發商 Animoca Brands、Longling Capital、3Commas、Digital Assets Group。根據DappRadar的數據,Alien Worlds目前是排名第二的游戲Dapp,實用程序代幣Trilium是其去中心化DAO的治理代幣。(CoinTelegraph)[2021/3/22 19:08:14]

DYM突破7美元

金色財經報道,行情顯示,DYM(Dymension)突破7美元,現報6.97美元,日內漲幅為24.9%,行情波動較大,請做好風險控制。其它快訊:智能錢包Giddy在以太坊主網上推出多鏈功能:金色財經報道,自我托管加密...

Block Chain:2/8/2024 9:03:39 PM
過去24小時全網爆倉1.15億美元

金色財經報道,數據顯示,過去24小時全網爆倉1.15億美元,其中BTC爆倉5148萬美元,ETH爆倉1811萬美元,SOL爆倉738萬美元;多單爆倉1736萬美元,空單爆倉9713萬美元.

Block Chain:2/8/2024 9:03:35 PM
Mantle生態DEX Stratum將于今日22時進行TGE,并分配12%代幣以獎勵Velodrome社區

2月8日消息,Mantle生態DEX Stratum宣布將于今日22時進行TGE(代幣生成事件),并分配初始供應量的12%以veSTRAT的形式發放給Velodrome社區.

Block Chain:2/8/2024 9:03:26 PM
OpenAI組建新團隊研究兒童安全

金色財經報道,OpenAI組建了一個新團隊,研究防止其人工智能工具被兒童誤用或濫用的方法.

Block Chain:2/8/2024 9:03:21 PM
Base鏈上橋接用戶地址數突破40萬

金色財經報道,Dune數據顯示,由Coinbase支持的以太坊二層擴展解決方案Base鏈上橋接用戶地址數突破40萬,本文撰寫時達到403,956個,鏈上橋接TVL觸329,641 ETH,價值超過8億美元.

Block Chain:2/8/2024 9:03:18 PM
Alchemix Grants計劃已上線,最初將分配10萬美元ALCX

2月8日消息,Alchemix宣布其Grants計劃已上線,第一輪Grants將通過Questbook平臺執行,為期大約一個月。 Alchemix社區此前已投票決定為Grants計劃分配初始100,000美元的ALCX.

Block Chain:2/8/2024 9:03:15 PM
摩根大通:貝萊德和富達比特幣ETF在兩項流動性指標上已領先于GBTC

金色財經報道,摩根大通分析師表示,至少在兩個流動性指標上,貝萊德(BlackRock)和富達(Fidelity)的現貨比特幣ETF已經領先于灰度的GBTC。第一個指標是摩根大通基于Hui-Heubel比率的市場廣度指標.

Block Chain:2/8/2024 9:03:07 PM
UniSat在GitHub上發布API Demo及源碼

金色財經報道,據官方消息,UniSat已在GitHub上發布API Demo及源碼.

Block Chain:2/8/2024 9:03:05 PM
Polygon Staking轉出2000萬枚MATIC

金色財經報道,據鏈上數據追蹤服務Whale Alert監測,北京時間2月8日15:33左右,Polygon Staking通過以太坊區塊鏈將2000萬枚MATIC轉入到“0x3583”開頭地址,價值約合16,668,...

Block Chain:2/8/2024 9:03:02 PM
Jupiter:當前Launchpool還留有約6350萬枚USDC,擬于未來2-3個月移除

金色財經報道,Jupiter在X平臺更新Launchpool內USDC流動性信息,指出隨著所有JUP代幣被移除,當前Launchpool還留有約6350萬枚USDC,作JUP代幣的流動性支持.

Block Chain:2/8/2024 9:02:56 PM
某地址交易BERRY并成為第一大持有者

金色財經報道,據鏈上分析師@ai_9684xtpa監測,0xf6a...68658地址通過交易BERRY已浮盈9萬美元,并成為BERRY第一大個人持有者.

Block Chain:2/8/2024 9:02:54 PM
Nobody#889以19.52枚WETH價格成交

金色財經報道,據OpenSea數據顯示,9gagceo.eth于20分鐘前以19.52枚WETH價格買入Nobody#889。 據OpenSea數據顯示,Nobody系列NFT當前地板價為0.69枚ETH,總交易量達...

Block Chain:2/8/2024 9:02:51 PM
ads