漏洞威脅:高
受影響版本:
BIG-IP 15.x: 15.1.0/15.0.0
BIG-IP 14.x: 14.1.0 ~ 14.1.2
BIG-IP 13.x: 13.1.0 ~ 13.1.3
BIG-IP 12.x: 12.1.0 ~ 12.1.5
成都鏈安:Feminist Metaverse項目遭受攻擊,攻擊者已將1838BNB轉入tornado.cash:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,BNB Chain上Feminist Metaverse(FM_Token)項目遭受攻擊。
攻擊者地址:
0xaaA1634D669dd8aa275BAD6FdF19c7E3B2f1eF50
攻擊交易bsc:0xfdc90e060004dd902204673831dce466dcf7e8519a79ccf76b90cd6c1c8b320d
目前攻擊者已將1838BNB轉入tornado.cash,約54萬美元。[2022/5/19 3:26:26]
BIG-IP 11.x: 11.6.1 ~ 11.6.5
成都鏈安:2022年第1季度區塊鏈安全生態造成的損失達到12億美元:4月20日消息,成都鏈安統計數據顯示,加密行業2022年第1季度安全事件造成的損失達到12億美元。[2022/4/20 14:36:00]
漏洞描述:
在 F5 BIG-IP 產品的流量管理用戶頁面 (TMUI)/配置實用程序的特定頁面中存在一處遠程代碼執行漏洞。
成都鏈安:BaconProtocol遭受攻擊事件分析:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,BaconProtocol遭受黑客攻擊損失約958,166 美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析:1. 本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額。2:目前攻擊者地址還沒有被加入USDC的黑名單中。[2022/3/6 13:40:01]
未授權的遠程攻擊者通過向該頁面發送特制的請求包,可以造成任意Java 代碼執行。進而控制 F5 BIG-IP 的全部功能,包括但不限于: 執行任意系統命令、開啟/禁用服務、創建/刪除服務器端文件等。
修復方案:
官方建議可以通過以下步驟暫時緩解影響(臨時修復方案)
1) 使用以下命令登錄對應系統
tmsh
2) 編輯 httpd 組件的配置文件
edit /sys httpd all-properties
3) 文件內容如下
include ' <LocationMatch ".*\.\.;.*"> Redirect 404 / </LocationMatch> '
4) 按照如下操作保存文件
按下 ESC 并依次輸入 :wq
5) 執行命令刷新配置文件
save /sys config
6) 重啟 httpd 服務
restart sys service httpd 并禁止外部IP對 TMUI 頁面的訪問
成都鏈安在此建議使用該應用的交易所進行安全自查,按照官方安全建議進行修復,避免造成不必要的經濟損失。
Tags:BIGHTTAVEPRObigone怎么樣https://etherscan.ioDigiMetaverseJet Protocol
本周技術周刊包含以太坊、波卡、EOS、Filecoin等網絡的技術類新聞。V神:最初低估了PoS和分片所需時間金色財經報道,V神最近在播客節目中承認在以太坊創建過程中存在許多變化,例如之后更多地.
1900/1/1 0:00:002020年7月17日,比特大陸發布《再致全體同仁書》,文中表示,“世紀云芯的管理層更換,標志著比特大陸與詹克團的關系進入了新一階段.
1900/1/1 0:00:00金色財經 區塊鏈7月16日訊 作為最早拿到紐約金融服務部門加密許可牌照BitLicense的加密貨幣交易所之一的Coinbase,不僅在紐約州獲得了官方認證.
1900/1/1 0:00:00文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00首檔行情直播欄目 金晚8點 熱點資訊、現貨合約,一對一實時解答隨時隨地掌握后市行情,把握幣市掘金機會2020/07/16丨今日主題:《BTC數日窄幅震蕩.
1900/1/1 0:00:00波卡本周進展 7月13日,Gavin 更新 Medium 文章,闡述了波卡的第一次 ”投票“,針對如何處理 DOT 面額提出四個選擇供大家選擇:保持不變、DOT 拆分 10 倍、DOT 拆分 1.
1900/1/1 0:00:00