WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险

[WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险]2月8日消息,新加坡网络安全局 (CSA) 强调,Web开发平台WordPress的加密货币小工具插件“Cryptocurrency Widgets – Price Ticker & Coins List”包含一个可用于提取敏感信息的严重漏洞。根据安全公司CVE Program的说法,该插件是由名为“narinder-singh”的供应商提供的,2.0至2.6.5版本均被发现携带该漏洞。

上述漏洞允许未经身份验证的攻击者将额外的SQL查询附加到现有查询中,从而从数据库中提取敏感信息。新加坡网络紧急响应小组 (SingCERT)发布的安全公告对该插件漏洞的评分9.8/10,属于“严重”级别。(Cointelegraph)

其它快讯:

Boba Network以15亿美元估值获得4500万美元A轮融资:金色财经报道,Boba Network获得4500万美元A轮融资,包括加密货币交易巨头Huobi、Crypto.com和BitMart参投。除了减轻以太坊的交易负荷,Boba还将链下机器学习注入到驱动DeFi的合约中。Boba Network表示,首轮融资对该公司的估值为15亿美元。本轮融资以销售 Boba Network 原生 Token(BOBA)的形式完成。本轮融资资金将用于扩大其团队规模,将更多开发人员引入其平台。(coindesk)[2022/4/6 22:02:59]

Phala Network推出去中心化协议Fat Contract:据官方消息,Web3云计算平台Phala Network宣布推出新型智能合约产品Fat Contract,专注于服务Web3.0后端函数级服务,有望于2021年12月上线V0版本。该产品具备了低延迟、异步互操作、高性能计算、拥有完备的开发者生态等特性,可在无需信任的条件下,实现数据保密。元宇宙平台Bit.Country已就Fat Contract未来使用场景与Phala达成深度合作意向。[2021/10/29 22:59:24]

攻击Poly Network黑客:已决定归还资产,不再创建DAO组织:8 月 11 日,攻击Poly Network的黑客在区块高度 13001631 转账中表示,已决定归还资产,不再创建 DAO 组织。同时,在描述中,黑客自称为传奇。[2021/8/11 17:58:37]

郑重声明: WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Upbit将暂停EGLD存取款支持

    [2024-2-8 8:15:52]金色财经报道,据官方公告,由于MultibusEx(EGLD)的网络升级,Upbit将暂时停止存取款支持。北京时间2024-02-13(星期二)17:00在确认EGLD网络升级稳定后,我们将通过本通知另行通知恢复存取...

  • Mantle生态DEX Stratum将于今日22时进行TGE,并分配12%代币以奖励Velodrome社区

    [2024-2-8 8:15:51]2月8日消息,Mantle生态DEX Stratum宣布将于今日22时进行TGE(代币生成事件),并分配初始供应量的12%以veSTRAT的形式发放给Velodrome社区。 其它快讯: 全国首个广播...

  • OpenAI组建新团队研究儿童安全

    [2024-2-8 8:15:50]金色财经报道,OpenAI组建了一个新团队,研究防止其人工智能工具被儿童误用或滥用的方法。OpenAI在其职业页面上发布了一份新的招聘信息,揭示了儿童安全团队的存在,公司称该团队正与OpenAI内部的平台政策、法律和...

  • Base链上桥接用户地址数突破40万

    [2024-2-8 8:15:48]金色财经报道,Dune数据显示,由Coinbase支持的以太坊二层扩展解决方案Base链上桥接用户地址数突破40万,本文撰写时达到403,956个,链上桥接TVL触329,641 ETH,价值超过8亿美元。 ...

  • Alchemix Grants计划已上线,最初将分配10万美元ALCX

    [2024-2-8 8:15:47]2月8日消息,Alchemix宣布其Grants计划已上线,第一轮Grants将通过Questbook平台执行,为期大约一个月。 Alchemix社区此前已投票决定为Grants计划分配初始100,000美...

  • WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险

    [2024-2-8 8:15:46]2月8日消息,新加坡网络安全局 (CSA) 强调,Web开发平台WordPress的加密货币小工具插件“Cryptocurrency Widgets – Price Ticker & Coins List”包含一个可...

  • 摩根大通:贝莱德和富达比特币ETF在两项流动性指标上已领先于GBTC

    [2024-2-8 8:15:44]金色财经报道,摩根大通分析师表示,至少在两个流动性指标上,贝莱德(BlackRock)和富达(Fidelity)的现货比特币ETF已经领先于灰度的GBTC。第一个指标是摩根大通基于Hui-Heubel比率的市场广度指...

  • UniSat在GitHub上发布API Demo及源码

    [2024-2-8 8:15:43]金色财经报道,据官方消息,UniSat已在GitHub上发布API Demo及源码,内容包括铭文列表(访问 brc20、域和集合的当前列表)、铭文详细信息(访问 brc20、域和集合的当前列表)、铭文交易(直接通过A...

  • Polygon Staking转出2000万枚MATIC

    [2024-2-8 8:15:42]金色财经报道,据链上数据追踪服务Whale Alert监测,北京时间2月8日15:33左右,Polygon Staking通过以太坊区块链将2000万枚MATIC转入到“0x3583”开头地址,价值约合16,668,...

  • NFPrompt:NRC20铭文标准已上线opBNB

    [2024-2-8 8:15:40]金色财经报道,NFPrompt在X平台宣布,其NRC20铭文标准现已在opBNB链上正式上线。NFPrompt不仅为用户提供了部署铭文的界面,而且未来还将整合市场,便于轻松列出和展示用户的NRC20。目前,NFPro...

  • Jupiter:当前Launchpool还留有约6350万枚USDC,拟于未来2-3个月移除

    [2024-2-8 8:15:38]金色财经报道,Jupiter在X平台更新Launchpool内USDC流动性信息,指出随着所有JUP代币被移除,当前Launchpool还留有约6350万枚USDC,作JUP代币的流动性支持,相关USDC将在未来2-...

水星链

[0:0ms0-0:693ms