Techub News 消息,据 The Block 报道,XRP Ledger Foundation 表示,近期发布的用于构建应用程序的 XRPL JavaScript 库的新版本或存在潜在漏洞,并敦促项目更新代码修复版本。该问题是由 Aikido Security 恶意软件研究员 Charlie Eriksen 发现的,他表示这个「后门」可能会导致「潜在灾难性」的供应链攻击。受影响的版本为 v4.2.1 至 v4.2.4 和 v2.14.2。基金会已发布修复版本,建议相关项目尽快升级。该漏洞不影响 XRP Ledger 本身或其 GitHub 代码库。
内容来源:TECHUB NEWS
财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。
如有意愿转载,请发邮件至 content@finet.com.hk,获得书面确认及授权后,方可转载。