Một lỗ hổng bảo mật trên phiên bản cũ của Alby Hub có thể dẫn đến nguy cơ mất tiền nếu API quản trị bị lộ ra bên ngoài, theo một báo cáo mới công bố.
Odaily đưa tin rằng nếu API quản trị trên phiên bản cũ của Alby Hub bị công khai ra ngoài, kẻ tấn công có thể tìm cách chuyển tiền ra khỏi hệ thống. Hiện chưa xác nhận đã xảy ra thiệt hại thực tế hay các phiên bản cụ thể nào bị ảnh hưởng.
Tài liệu GitHub chính thức của Alby Hub cho biết HTTP API có thể cho phép các ứng dụng bên ngoài truy cập một số chức năng của hệ thống, đồng thời khuyến cáo người dùng không nên để API này tiếp xúc trực tiếp với Internet công cộng, mà nên sử dụng VPN hoặc reverse proxy HTTPS có giới hạn quyền truy cập.
Bình luận 0