995 天前

06月15日,星期四 03:12

慢雾安全预警:Nuxt.js 出现远程代码执行漏洞攻击案例,请相关方及时升级

据慢雾区消息,Nuxt.js 远程代码执行漏洞(CVE-2023-3224) PoC在互联网上公开,目前已出现攻击案例。Nuxt.js 是一个基于Vue.js 的轻量级应用框架,可用来创建服务端渲染(SSR) 应用,也可充当静态站点引擎生成静态站点应用,具有优雅的代码结构分层和热加载等特性。Nuxt 中存在代码注入漏洞,当服务端以开发模式启动时,远程未授权攻击者可利用此漏洞注入恶意代码并获取目标服务器权限。其中,Nuxt == 3.4.0,Nuxt == 3.4.1,Nuxt == 3.4.2 均受到影响。加密货币行业有大量平台采用此方案构建前后端服务,请注意风险,并将 Nuxt 升级到 3.4.3 或以上版本。

0
0
  • 分析:比特币从7.4万美元回落后面临“关键时刻”,买盘稳健但短期下行风险仍存

    火讯财经讯,3月7日消息,据Cointelegraph报道,比特币从局部高点74,000美元回落后,后市方向不确定性增加,当前市场似乎正面临“关键时刻”,预计很快将揭示突破能否延续。链上分析师exitpump披露数据显示,币安现货买盘仍有较强表现,订单簿失衡不明显,长周期条件有所改善;但也有分析师持看空立场,认为近期成交量疲软且高点形成背离,当前反弹可能只是前期支撑转为阻力的回测,预计比特币短期内可能进一步下行。CoinGlass数据显示比特币价格已突破71,000美元附近的买盘流动性区域,下一步走势或受市场关注。

    2 分钟前

  • BTC突破68000美元,日内下跌 0.72%

    火讯财经讯,3月7日消息,欧易OKX行情显示,BTC刚刚突破68000美元,现报67999.30美元/枚,日内下跌0.72%。

    2 分钟前

  • 大量滞留在迪拜的黄金正折价出售

    火讯财经讯,3月7日消息,据财联社报道,随着中东战争导致航班停飞、物流受阻,大量滞留在迪拜的黄金正以明显折价出售。知情人士透露,由于运输和保险成本异常高昂,而且无法保证及时交付,许多买家已经暂停新的采购订单。结果是,在无限期承担仓储和资金成本的压力下,交易商开始以低于伦敦基准价格最高每盎司30美元的折扣出售黄金。消息人士称,尽管从本周中开始,已有部分黄金被装上离开迪拜的航班,但截至周五仍有许多黄金运输批次滞留。 阿联酋,尤其是迪拜,是全球重要的黄金精炼和贸易中心,不仅向亚洲各地出口黄金,也是瑞士、英国及多个非洲国家转运黄金的重要枢纽。由于中东战事蔓延,阿联酋部分领空被关闭;与此同时,美国和以色列对伊朗发动的军事打击已进入第七天,目前仍看不到结束迹象。

    2 分钟前

  • Rumble:Tether已提供1.5亿美元GPU服务采购承诺,现持有210.82枚BTC

    火讯财经讯,3月7日消息,据Globenewswire报道,纳斯达克上市公司Rumble在最新全年财报中披露,该公司目前持有210.82枚比特币,同时还持有价值2.379亿美元的现金及现金等价物,总流动性达到约2.564亿美元。此外,Rumble还披露此前稳定币发行商Tether的1亿美元广告投入将分为两年支付,每年5000万美元,今年一季度将支付首笔,此外Tether还将在两年内向Rumble提供高达1.5亿美元的GPU服务采购承诺,并加强战略合作以扩大AI基础设施和高性能计算能力。

    32 分钟前

  • Bitdeer本周出售挖矿产产出的163.1枚BTC,当前仍维持零持仓

    火讯财经讯,3月7日消息,纳斯达克上市的比特币矿企Bitdeer在X平台发布比特币持仓最新数据,截至3月6日当周仍维持比特币零持仓,本周其比特币挖矿产出为163.1枚BTC,但同期出售163.1枚BTC。

    1 小时前