Đăng nhập/ Đăng ký
Sương mù chậm: Apache RocketMQ tiết lộ các lỗ hổng thực thi lệnh từ xa, các trường hợp tấn công đã xuất hiện
2023-07-14 09:52:31
Bộ sưu tập

Theo tin tức từ BitouchNews, Theo SlowMist, Apache RocketMQ đã đưa ra một cảnh báo bảo mật nghiêm trọng, tiết lộ lỗ hổng thực thi lệnh từ xa (CVE-2023-37582). Hiện PoC đang được công khai trên Internet và đã xảy ra các vụ tấn công. Apache RocketMQ là một nền tảng xử lý luồng và tin nhắn phân tán nguồn mở cung cấp khả năng xử lý dữ liệu luồng và tin nhắn có độ trễ thấp có thể mở rộng. Nó được sử dụng rộng rãi trong các tình huống như giao tiếp không đồng bộ, tách ứng dụng và tích hợp hệ thống. Nó được một số lượng lớn chấp nhận của các nền tảng trong ngành công nghiệp tiền điện tử. Sản phẩm này được sử dụng để xử lý dịch vụ tin nhắn, vui lòng chú ý đến các rủi ro. Mô tả lỗ hổng: Khi thành phần NameServer của RocketMQ bị lộ trên mạng bên ngoài và không có cơ chế xác thực hiệu quả, kẻ tấn công có thể sử dụng chức năng cấu hình cập nhật để thực thi các lệnh với tư cách là người dùng hệ thống đang chạy RocketMQ. Phạm vi ảnh hưởng:
<RocketMQ 4.9.7
<RocketMQ 5.1.2
Giải pháp khắc phục:
- Người dùng phiên bản RocketMQ 4.x nâng cấp lên 4.9.7 trở lên;
- Người dùng đang sử dụng phiên bản RocketMQ 5.x nâng cấp lên 5.1.2 trở lên.

Tin tức
chỉ
BTC giảm xuống dưới mốc 98.000 USD
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: OKX-BTC/USDT hiện được định giá ở mức $98104,30, với mức tăng 0,72% trong 24 giờ.
chỉ
ETH giảm xuống dưới mốc 3.300 USD
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: OKX-ETH/USDT hiện đang giao dịch ở mức $3313,18, giảm 1,44% trong 24 giờ. Hãy chú ý đến những biến động của thị trường.
chỉ
Aave Lianchuang: Arbitrum hiện là thị trường L2 lớn nhất Aave
Theo tin tức từ BitouchNews, Aave Aave Stani đăng X
chỉ
Zircuit công bố kinh tế mã thông báo ZRC: tổng nguồn cung 10 tỷ, 21% được sử dụng cho airdrop và phần thưởng cộng đồng
Theo tin tức từ BitouchNews, Theo nền kinh tế mã thông báo tiết lộ thông tin chính thức của Zircuit, tổng nguồn cung cấp mã thông báo ZRC là 10 tỷ, bao gồm:21% được sử dụng cho airdrop và phần thưởng cộng đồng, đây là một trong những dự án được airdrop nhiều nhất trong số tất cả các dự án L2, bao gồm;7,00% cho Airdrop Phần 1: Đã mở khóa tại TGE;3,00% cho Airdrop Phần 2: Đã mở khóa tại TGE;2,45% cho các sự kiện (Fairdrop, Catizen, Binance Web3, v.v.): được mở khóa tại TGE;8,55% cho các đợt airdrop và phần thưởng trong tương lai: giai đoạn 6 tháng và 12 tháng, sau đó trao quyền tuyến tính 24 tháng;13,08% cho cộng đồng: 1 năm vách đá, sau đó 24 tháng trao quyền tuyến tính;17,93% để phát triển hệ sinh thái: 1 năm vách đá, sau đó 24 tháng trao quyền tuyến tính;18,70% cho Quỹ: 1 năm vách đá, sau đó 24 tháng trao quyền tuyến tính;18,74% cho Đội: 1 năm vách đá, sau đó là 24 tháng trao quyền tuyến tính;10,55% dành cho nhà đầu tư: thời hạn 1 năm, sau đó là 24 tháng trao quyền tuyến tính.
chỉ
Gate.io sẽ triển khai giao dịch Arris(ARS)
Theo tin tức từ BitouchNews, Theo thông báo chính thức, Gate.io sẽ triển khai giao dịch Arris (ARS) vào lúc 15:00 (UTC) vào ngày 23 tháng 11 năm 2024. Được biết, trang web chính thức của sàn giao dịch tiền điện tử Gate.io cho thấy cho đến nay, token Arris $ARS Startup đã có 56.456 người ủng hộ và đã huy động được 20.766.110 $GT.Arris là một công ty tập trung vào web3 Một nền tảng airdrop tổng hợp toàn diện và nền tảng lưu lượng truy cập để khởi động công bằng trên chuỗi. Arris tập trung vào việc giải quyết các vấn đề Qi Zhou dài, độ không ổn định cao và khó khăn trong việc xây dựng lưu lượng truy cập cho các dự án airdrop tương tác trên thị trường hiện tại.
Bài viết nổi bật

Sử dụng Claude AI để điều khiển máy tính phát hành coin, gửi tiền đến Truth Terminal và tìm hiểu về Meme ANT mới

Nền tảng ra mắt Meme trở thành cơ sở hạ tầng chuỗi công cộng? Kho đĩa giả "Pump.fun" của từng chuỗi

Các tùy chọn Bitcoin ETF được phê duyệt, liệu Bitcoin có tăng trưởng bùng nổ không?