比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB > Info

成都鏈安:F5 BIG-IP 遠程代碼執行漏洞預警 CVE-2020-5902_REV

Author:

Time:1900/1/1 0:00:00

漏洞威脅:高

受影響版本:

BIG-IP 15.x: 15.1.0/15.0.0

BIG-IP 14.x: 14.1.0 ~ 14.1.2

BIG-IP 13.x: 13.1.0 ~ 13.1.3

BIG-IP 12.x: 12.1.0 ~ 12.1.5

REV智能合約已通過Beosin(成都鏈安)的安全審計:據官方消息,Justswap上的明星項目,REV團隊釋放出REV智能合約審計報告,由Beosin(成都鏈安)安全審計完成。

據了解,REV(Revolution Token)是基于區塊鏈的新型社會實驗型代幣。其獨特之處在于內嵌了交易燃燒、尾單博弈、持幣分紅三種獨特的創新機制。

REV技術介紹:智能合約的整體設計清晰,邏輯縝密,代碼安全靠譜,從性能和功能上完全具備了區塊鏈頂級去中心化金融項目的一切條件。合約地址(認準唯一)

TSngG7y4RDSVG6QwoWM4MvVWJb3k8VLZJk。詳情點擊原文鏈接。[2020/9/16]

BIG-IP 11.x: 11.6.1 ~ 11.6.5

成都鏈安CMO:交易所需建設一套完整的資金內控系統:3月11日晚8點,成都鏈安CMO Adolfo Gao做客“抹茶周三見”時發表觀點:交易所需建設一套完整的資金內控系統,并對每筆資金的出入都應該做好審核和記錄。此外他還指出,關鍵私鑰和轉賬授權的防護也是重中之重。成都鏈安科技是最早專門從事區塊鏈安全的公司,由前海母基金,聯想創投,復星國際,分布式資本等知名企業和創投戰略投資,電子科技大學楊霞教授,郭文生教授,高子揚博士聯合創立。“抹茶周三見”是MXC抹茶推出的一檔AMA活動,不定期邀請重量級嘉賓在周三進行分享。[2020/3/11]

漏洞描述:

動態 | 成都鏈安: 今日被盜巨鯨用戶可能遭到了持續性攻擊:金色財經消息,今日被曝被盜至少1500BTC和約6萬BCH的大戶可能早就被黑客選為攻擊目標,被盜地址1Edu4yBtfAKwGGsQSa45euTSAG6A2Zbone自2018年1月23日起共收到5423枚BTC,其中絕大數來自長期持有BTC占據大戶榜前50的地址1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh。2019年2月8日,用戶生成了一筆金額為1662.4的巨額utxo并在19年多次使用該筆資金拆出小額進行交易,我們猜測黑客可能通過該地址與1JsVdtXZHKnuzUihEjCPyRm5EEcxRjWGEh的資金聯系等確認了用戶的身份,黑客可能在19年就確定了目標并進行了持久化的社會工程學攻擊。攻擊者在攻擊得手后立刻開始了混幣和資金轉移,值得注意的是攻擊者用于拆分資金的兩個地址之一在19年頗為活躍,經成都鏈安AMl系統分析發現其中部分資金來自幣安等交易所,這些交易所可能有相關提幣記錄,成都鏈安正在跟蹤這一線索。[2020/2/22]

在 F5 BIG-IP 產品的流量管理用戶頁面 (TMUI)/配置實用程序的特定頁面中存在一處遠程代碼執行漏洞。

未授權的遠程攻擊者通過向該頁面發送特制的請求包,可以造成任意Java 代碼執行。進而控制 F5 BIG-IP 的全部功能,包括但不限于: 執行任意系統命令、開啟/禁用服務、創建/刪除服務器端文件等。

修復方案:

官方建議可以通過以下步驟暫時緩解影響(臨時修復方案)

1) 使用以下命令登錄對應系統

tmsh

2) 編輯 httpd 組件的配置文件

edit /sys httpd all-properties

3) 文件內容如下

include ' <LocationMatch ".*\.\.;.*"> Redirect 404 / </LocationMatch> '

4) 按照如下操作保存文件

按下 ESC 并依次輸入 :wq

5) 執行命令刷新配置文件

save /sys config

6) 重啟 httpd 服務

restart sys service httpd 并禁止外部IP對 TMUI 頁面的訪問

成都鏈安在此建議使用該應用的交易所進行安全自查,按照官方安全建議進行修復,避免造成不必要的經濟損失。

Tags:BIGREVHTTBTCBIGSB幣REV價格CHTT價格BTCG

BNB
晚間必讀5篇 | 山寨幣2020年市值飆升 以太坊鏈上資源緊張_比特幣

1. 以太坊鏈上資源緊張 牛市未到“大擁堵”已在途?區塊鏈世界的頭號公鏈以太坊,近期交易手續費再次暴漲.

1900/1/1 0:00:00
一文讀懂Compound代幣:COMP_Compound

清澄君對區塊鏈上的通證——原先我把它稱為虛擬貨幣——一直有所關注,雖然談不上持續,斷斷續續地也沒停止。以一個法學者的視角,從前主要從證券監管方面入手,今天還想談點治理問題.

1900/1/1 0:00:00
2020年上半年比特幣如何跑贏標普500和納斯達克指數?_cardano

盡管3月的黑色星期四因為市場崩潰造成了重大挫折,但加密貨幣市場和比特幣的收盤強勁。按市值計算的領先加密資產BTC也比表現最佳的股票市場指數高出近一倍,那么這樣的實力會持續到下半年嗎?第一季度結束.

1900/1/1 0:00:00
10月15日門頭溝清算賠償方案再次推遲_COIN

關鍵要點 由于擔心7月1日公布的Mt. Gox計劃改變,市場波動減小Mt. Gox 清算賠償時間又推遲了3.5個月,到10月15日由于央行流動性互換協議到期.

1900/1/1 0:00:00
晚間必讀5篇|誰在做空LINK?哪款預言機更好用_LINK

LINK做空暗戰:撰寫60頁報告,下注2000萬,幕后玩家疑是合作伙伴 “Chainlink就是一場騙局,LINK的內在價值只有0.07美元.

1900/1/1 0:00:00
金色薦讀 | 轉賬費用翻倍?BTC Q2 數據洞察_BLO

摘 要: The Block對2020年第二季度比特幣的市場和鏈上數據進行了研究;轉賬的轉賬費比上一季度增長了136%;本季度閃電網絡容量也創下了年內新高;在今年第二季度.

1900/1/1 0:00:00
ads