Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Lỗ hổng Alby Hub: API quản trị lộ ngoài có thể mất tiền

Thiết bị mạng quản trị kết nối ra bên ngoài / TokenPost.ai

Một lỗ hổng bảo mật trên phiên bản cũ của Alby Hub có thể dẫn đến nguy cơ mất tiền nếu API quản trị bị lộ ra bên ngoài, theo một báo cáo mới công bố.

Odaily đưa tin rằng nếu API quản trị trên phiên bản cũ của Alby Hub bị công khai ra ngoài, kẻ tấn công có thể tìm cách chuyển tiền ra khỏi hệ thống. Hiện chưa xác nhận đã xảy ra thiệt hại thực tế hay các phiên bản cụ thể nào bị ảnh hưởng.

Tài liệu GitHub chính thức của Alby Hub cho biết HTTP API có thể cho phép các ứng dụng bên ngoài truy cập một số chức năng của hệ thống, đồng thời khuyến cáo người dùng không nên để API này tiếp xúc trực tiếp với Internet công cộng, mà nên sử dụng VPN hoặc reverse proxy HTTPS có giới hạn quyền truy cập.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1