安全研究员发现Blockfolio旧版本存在安全漏洞

2020/05/02 09:15

网络安全公司Intezer安全研究员Paul Litvak发现Blockfolio 2017年早期版本存在一个安全漏洞,该漏洞可能使不良行为者窃取已关闭的源代码,并可能将自己的代码注入Blockfolio的GitHub存储库,然后从那里注入到应用程序本身。Litvak通过社交媒体向Blockfolio提醒注意该问题。

Blockfolio联合创始人兼首席执行官Edward Moncada表示,在以前版本的Blockfolio应用程序代码库中错误地留下了GitHub访问令牌,并且当收到该漏洞警报时,Blockfolio撤回了对该密钥的访问。 Moncada表示Blockfolio对系统进行了审核,并确认未进行任何更改。由于令牌提供了对与存储用户数据的数据库分离的代码的访问,因此用户数据不存在风险。据悉,Blockfolio为加密货币投资组合跟踪应用程序。(CoinDesk)

原文链接
最新快讯
19:10
分析:BTC正测试新支撑位,若下跌10%超95亿美元多仓或遭清算
19:04
美国司法部寻求没收朝鲜IT工作者价值770万美元的加密货币
18:32
dYdX:拟于6月9日发布终止支持以太坊-dYdX跨链桥的最终提案
18:31
第213次以太坊ACDE会议:推迟提升Gas Limit到60M
18:15
BTC跌破105000 USDT
推荐阅读