慢雾安全预警:Nuxt.js出现远程代码执行漏洞攻击案例,请相关方及时升级

[慢雾安全预警:Nuxt.js出现远程代码执行漏洞攻击案例,请相关方及时升级]金色财经报道,据慢雾区消息,Nuxt.js远程代码执行漏洞(CVE-2023-3224) PoC在互联网上公开,目前已出现攻击案例。Nuxt.js是一个基于Vue.js的轻量级应用框架,可用来创建服务端渲染(SSR) 应用,也可充当静态站点引擎生成静态站点应用,具有优雅的代码结构分层和热加载等特性。Nuxt中存在代码注入漏洞,当服务端以开发模式启动时,远程未授权攻击者可利用此漏洞注入恶意代码并获取目标服务器权限。其中,Nuxt == 3.4.0,Nuxt == 3.4.1,Nuxt == 3.4.2 均受到影响。加密货币行业有大量平台采用此方案构建前后端服务,请注意风险,并将Nuxt升级到3.4.3或以上版本。

以太坊客户端Prysm已通过慢雾安全审计:发现2个低风险和1个建议漏洞:金色财经报道,慢雾(SlowMist)宣布已正式完成了对以太坊共识层客户端 Prysm 的安全审计服务,发现了2个低风险和1个建议漏洞,目前问题已得到解决,并由审计人员再次审查并通过。Prysm是当前用户规模最大的以太坊客户端,目前有超过 42% 的验证节点都在使用 Prysm 验证交易,由以太坊核心开发团队 Prysmatic Labs 开发。[2023/2/23 12:23:48]

慢雾安全提醒:近期有黑客团伙进行钓鱼攻击 目前已经有部分交易平台遭受攻击:据慢雾区伙伴无极实验室消息,近期有黑客团伙利用 Windows10 的 IE11/Edge Legacy 和 MS Teams 结合 ms-officecmd 的远程代码漏洞进行钓鱼攻击,攻击者通过构造恶意的 exploit 的链接发送给交易平台的内部人员,并诱导内部人员点击恶意的链接,从而控制内部人员的电脑,来实施对交易平台的盗币攻击。目前已经有部分交易平台遭受攻击,请自查是否有访问过如下的链接或 IP 地址。

攻击者相关信息:

链接: https://giantblock[.]org,https://financialtimes365[.]com

C&C: plusinfo24[.]com

IP 地址: 162.213.253.56[2022/2/11 9:45:23]

声音 | 慢雾安全团队:区块链生态系统自愈能力其实很强:据火讯财经报道,慢雾安全团队在回应于佳宁关于区块链生态安全问题最严重的情况时表示:“区块链生态安全发生危险最严重的就是团队资金破产及信誉破产,但是,有时候安全这东西也没那么夸张,一个生态之所以是生态,就具备生态的一个属性:自愈能力其实很强。”[2018/7/3]

郑重声明: 慢雾安全预警:Nuxt.js出现远程代码执行漏洞攻击案例,请相关方及时升级版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Binance US聘请前SEC执法部门联席主管进行辩护

    [2023-6-13 21:32:36]金色财经报道,Binance US从米尔班克律师事务所(Milbank LLP)聘请了四名律师,其中包括美国证券交易委员会执法部门的前联席主任George Canellos。Binance US正准备就美国对其经营非...

  • 孙宇晨向币安转入约2040万枚USDT

    [2023-6-12 21:31:31]6月12日消息,据Lookonchain监测,孙宇晨从Aave撤回2000万枚USDT,并向币安转入约2040万枚USDT。 孙宇晨:反思工作失误,火必将推出用户体验赏金计划和成立用户体验顾问委员会:1月9日...

  • 比特币全网未确认交易数量为101229笔

    [2023-6-12 21:30:35]金色财经报道,BTC.com数据显示,目前比特币全网未确认交易数量为101229笔,全网算力为391.38 EH/s,24小时交易速率为4.91交易/s。目前全网难度为51.23 T,预测下次难度上调3.45%至53...

  • 港股上市公司协同通信将于香港营运虚拟资产交易平台

    [2023-6-15 21:40:14]金色财经报道,港股上市公司协同通信宣布,已订立具约束力文件设立合营企业,在香港营运虚拟资产交易平台(VATP)并为此申请牌照。设立合营企业名为Jade Power Lab Technology Group Limit...

  • Starknet已集成加密安全公司Hypernative

    [2023-6-13 21:33:19]6月13日消息,以太坊Layer2扩容解决方案Starknet已集成加密货币安全初创公司Hypernative,Hypernative对Starknet的支持将包括提供开箱即用的在线监控、漏洞检测和自动事件响应,使建...

  • 慢雾安全预警:Nuxt.js出现远程代码执行漏洞攻击案例,请相关方及时升级

    [2023-6-15 21:39:39]金色财经报道,据慢雾区消息,Nuxt.js远程代码执行漏洞(CVE-2023-3224) PoC在互联网上公开,目前已出现攻击案例。Nuxt.js是一个基于Vue.js的轻量级应用框架,可用来创建服务端渲染(SSR)...

  • Sturdy Finance某笔交易被黑客攻击,损失约70万美元

    [2023-6-12 21:30:49]6月12日消息,据 Web3 网络安全公司 Ancilia 监测,无息借贷协议 Sturdy Finance 以 0xeb87 开头交易被黑客攻击,损失约 70 万美元(442 枚 ETH)。 stUSDT ...

  • 以太坊自合并以来ETH销毁量逾76万枚

    [2023-6-12 21:30:45]金色财经报道,据ultrasound.money数据显示,以太坊自合并以来,ETH销毁量已逾76万枚,当前销毁量为762,895.83枚。 以太坊信标链网络验证者数量突破35万:金色财经消息,据Ethereu...

  • Otherside公布旗下游戏LoTM的部分机制和策略,第1季将于今年夏天推出

    [2023-6-14 21:36:19]6月14日消息,Yuga Labs旗下元宇宙平台Otherside公布旗下2D策略游戏Legendsofthe Mara(LoTM)的部分游戏机制和策略,Otherside表示该游戏第1季将于今年夏天推出,在第1季和...

  • Ava Labs CEO呼吁美国官员培育和支持负责任的区块链创新

    [2023-6-13 21:33:22]金色财经报道,Ava Labs创始人兼首席执行官Emin Gün Sirer将于当地时间6月13日参加美国众议院金融服务委员会听证会上的证词已公开,Emin Gün Sirer将呼吁美国官员“培育”和“支持”负责任的...

  • Polygon NFT 系列登陆 Kraken NFT市场

    [2023-6-13 21:32:35]金色财经报道,Polygon NFT 现在可以在Kraken NFT上使用。客户现在可以使用Polygon 网络从 Kraken 存入和提取支持的 Polygon NFT,包括 Reddit Collectible ...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:31ms0-2:825ms