485 天前

06月15日,星期四 03:12

慢雾安全预警:Nuxt.js 出现远程代码执行漏洞攻击案例,请相关方及时升级

据慢雾区消息,Nuxt.js 远程代码执行漏洞(CVE-2023-3224) PoC在互联网上公开,目前已出现攻击案例。Nuxt.js 是一个基于Vue.js 的轻量级应用框架,可用来创建服务端渲染(SSR) 应用,也可充当静态站点引擎生成静态站点应用,具有优雅的代码结构分层和热加载等特性。Nuxt 中存在代码注入漏洞,当服务端以开发模式启动时,远程未授权攻击者可利用此漏洞注入恶意代码并获取目标服务器权限。其中,Nuxt == 3.4.0,Nuxt == 3.4.1,Nuxt == 3.4.2 均受到影响。加密货币行业有大量平台采用此方案构建前后端服务,请注意风险,并将 Nuxt 升级到 3.4.3 或以上版本。

0
0
  • Vitalik:一年前讨论的是L1从L2“提取租金”,现在情况正好相反

    火讯财经讯,10月12日消息,以太坊联合创始人VitalikButerin在X平台表示:“我确实认为当前现状存在一个‘方差问题(即波动性问题)’:12个月前,讨论的重点是L1从L2中‘提取租金’,而现在情况正好相反。我们不希望看到的是一种混合经济,在这种经济中,税率会根据市场情绪等因素从5%跳跃到95%。如果我们能够设计一种经济学,使得L1和L2的费用累积都能可靠地远离零(即比率的方差较小),那么很多人将会更加满意。我们需要维护一个以太坊社区成员感觉自己是同一团队的生态系统,这包括技术互操作性部分、价值观/文化部分,以及经济部分。EIP-7762、基于Rollup的协议、其他形式的费用共享等,都是值得着手的有价值的方向。”

    3 小时前

  • 某巨鲸再次买入200枚BTC,目前在BTC上获利约1.81亿美元

    火讯财经讯,10月12日消息,据Lookonchain监测,一位聪明巨鲸在BTC上获利约1.81亿美元,今天又买了200枚BTC(1256万美元)。 该巨鲸在2023年8月24日至9月2日期间以26,429美元的价格购买了6,000枚BTC(1.586亿美元),并在1月10日比特币ETF推出之前以44,381美元的价格又购买了2,000枚BTC(8876万美元)。他以3月份价格高点的平均价格68,398美元卖出了1,500枚BTC(1.026亿美元)。他目前持有2615枚(1.65亿美元),BTC总利润约为1.81亿美元。

    3 小时前

  • 过去24小时全网合约爆仓约9981万美元,主爆空单

    火讯财经讯,10月12日消息,Coinglass数据显示,过去24小时加密货币市场全网合约爆仓9980.69万美元,其中多单爆仓2637.87万美元,空单爆仓7342.82万美元。BTC爆仓金额为2918.18万美元,ETH爆仓金额为1092.43万美元。

    4 小时前

  • 英国男子因在垃圾填埋场丢失比特币起诉议会索赔6.47亿美元

    火讯财经讯,10月12日消息,据Cointelegraph报道,英国纽波特IT工程师JamesHowells因意外丢弃了存有8,000枚比特币(此前3月份有报道称是7500枚比特币)的硬盘,向英国纽波特市议会提起诉讼,要求赔偿4.95亿英镑(约合6.47亿美元)。Howells曾多次试图从当地垃圾填埋场找回该硬盘,但遭到了议会的抵制,议会一再拒绝他挖掘现场的请求。 2013年Howells在家庭大扫除时误将装有比特币的硬盘放入垃圾袋中丢弃,现在这些比特币价值近5亿英镑。2013年,他的8000枚BTC价值约为100万英镑(约合130万美元)。Howells已经组建了一个法律专家团队来向法庭提起诉讼,预计将于12月进行审理。

    4 小时前

  • 特朗普家族加密项目WLFI在10月14日直播中介绍公售详情

    火讯财经讯,10月12日消息,据官方消息,特朗普家族加密项目WorldLibertyFinancial(WLFI)将于北京时间10月14日20:00开启直播,届时将介绍:WLF团队、顾问;特别贵宾的独家见解;公开销售详情。 据AggrNews报道称,马斯克和特朗普有望成为此场直播的潜在嘉宾。经查看,WLFI公告中海报贴出了两位特别贵宾的人像剪影,从形状看起来有点像马斯克和特朗普。

    4 小时前