751 天前

06月15日,星期四 03:12

慢雾安全预警:Nuxt.js 出现远程代码执行漏洞攻击案例,请相关方及时升级

据慢雾区消息,Nuxt.js 远程代码执行漏洞(CVE-2023-3224) PoC在互联网上公开,目前已出现攻击案例。Nuxt.js 是一个基于Vue.js 的轻量级应用框架,可用来创建服务端渲染(SSR) 应用,也可充当静态站点引擎生成静态站点应用,具有优雅的代码结构分层和热加载等特性。Nuxt 中存在代码注入漏洞,当服务端以开发模式启动时,远程未授权攻击者可利用此漏洞注入恶意代码并获取目标服务器权限。其中,Nuxt == 3.4.0,Nuxt == 3.4.1,Nuxt == 3.4.2 均受到影响。加密货币行业有大量平台采用此方案构建前后端服务,请注意风险,并将 Nuxt 升级到 3.4.3 或以上版本。

0
0
  • 马斯克再次发布建立“美国党”的投票

    火讯财经讯,7月5日消息,据金十报道,当地时间7月4日,美国企业家埃隆·马斯克再次在社交平台上发布有关建立新党派“美国党”的投票。截至目前,已经有超过108万个账号参与投票,其中64.4%选择了“是”,35.6%选择了“否”。当地时间7月4日,美国总统特朗普签署“大而美”税收和支出法案,使其生效。当地时间6月30日,马斯克连发数十条帖文,称那些支持该法案的议员应该感到羞愧,并表示,如果法案通过,第二天就会成立“美国党”。

    12 分钟前

  • 币安:持有至少140个币安Alpha积分的用户可申领600个AIN代币空投

    火讯财经讯,7月5日消息,据币安官方公告,InfinityGround(AIN)交易将于7月5日17:00(UTC+8)开始。交易开始后,持有至少140个币安Alpha积分的用户可申领600个AIN代币空投。先到先得,直至空投池领取完毕或活动结束。申领空投将消耗15个币安Alpha积分。用户需在Alpha活动页面于24小时内确认申领,否则视为放弃领取空投。

    42 分钟前

  • Coinbase主管:转移约80亿美元的BTC地址有可能被黑客入侵或私钥被盗用

    火讯财经讯,7月5日消息,Coinbase主管ConorGrogan发推表示,最近大额转移的BTC地址(市值约80亿美元)有可能是被黑客入侵或私钥被盗用。ConorGrogan指出,其中一个相关地址约14小时前通过BCH网络发起测试交易并转出全部BCH。约1小时后,其BTC钱包开始转移资产。钱包持有者有可能正在以一种低调的方式测试私钥,因为BCH并没有受到鲸鱼监控服务的严格监控。之所以如此猜测,是因为其他BCH钱包根本没有被动过。ConorGrogan强调,这些都是极端的猜测,但这里的动向非常奇怪。如果猜测属实,这将是迄今为止人类历史上规模最大的盗窃案。

    1 小时前

  • Bitdeer上周增持41.4 枚BTC,总持仓达1527.5枚BTC

    火讯财经讯,7月5日消息,比特币矿企Bitdeer发布的周报显示,截至7月4日,其比特币持仓达1527.5枚BTC(不含客户存款);产出57枚BTC,售出15.6枚BTC,净增加41.4枚BTC。

    1 小时前

  • “稳定币是什么”话题登上抖音热榜第一

    火讯财经讯,7月5日消息,“稳定币是什么”话题登上抖音热榜第一。

    1 小时前