慢雾:Grafana存在账户被接管和认证绕过漏洞

[慢雾:Grafana存在账户被接管和认证绕过漏洞]金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。

慢雾:JPEG'd攻击者或已将全部6106.75枚ETH归还给项目方:8月4日消息,慢雾MistTrack监测显示,JPEG'd攻击者或已将全部6106.75枚ETH归还给项目方。[2023/8/4 16:18:46]

慢雾:靓号黑客已获取到ParaSwap Deployer和QANplatform Deployer私钥权限:10月11日消息,据慢雾区情报,靓号黑客地址之一(0xf358..7036)已经获取到ParaSwap Deployer和QANplatform Deployer私钥权限。黑客从ParaSwap Deployer地址获取到约1千美元,并在QANplatform Deployer地址做了转入转出测试。慢雾MistTrack对0xf358..7036分析后发现,黑客同样盗取了The SolaVerse Deployer及其他多个靓号的资金。截止目前,黑客已经接收到超过17万美元的资金,资金没有进一步转移,地址痕迹有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。[2022/10/11 10:31:05]

慢雾:PAID Network攻击者直接调用mint函数铸币:慢雾科技发文对于PAID Network遭攻击事件进行分析。文章中指出,在对未开源合约进行在反编译后发现合约的 mint 函数是存在鉴权的,而这个地址,正是攻击者地址(0x187...65be)。由于合约未开源,无法查看更具体的逻辑,只能基于现有的情况分析。慢雾科技分析可能是地址(0x187...65be)私钥被盗,或者是其他原因,导致攻击者直接调用 mint 函数进行任意铸币。

此前报道,PAID Network今天0点左右遭到攻击,增发将近6000万枚PAID代币,按照当时的价格约为1.6亿美元,黑客从中获利2000ETH。[2021/3/6 18:21:08]

郑重声明: 慢雾:Grafana存在账户被接管和认证绕过漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 去中心化交易协议Clipper宣布将向社区分发300万枚COLLAB代币

    [2023-6-24 21:57:00]6月24日消息,去中心化交易协议Clipper宣布,在Collab.Land向社区拨款活动中,Clipper成为了排名第4的社区。为此,Clipper准备了近300万枚COLLAB代币,以分发给忠实的社区。 ...

  • Azuki地板价24小时跌超12%,现报价14.74ETH

    [2023-6-25 21:57:52]6月24日消息,NFTGo.io数据显示,Azuki地板价24小时跌超12%,现报价14.74ETH。此外,24小时成交额超31万枚ETH,增幅达130.15%。 此前报道,Azuki今日早些时候宣布推出A...

  • 火币第六期投票上币活动初赛投票期已开启

    [2023-6-27 22:02:47]据官方消息,火币第六期投票上币活动火热进行中,初赛投票期已于 6月26日20:00(UTC+8)开启。本次投票活动分为预热拉票期、初赛投票期、决赛投票期三个阶段,自6月20日20:00(UTC+8)起,分别持续时间为...

  • Crossmint正在推出NFT钱包即服务以扩展NFT用例

    [2023-6-28 22:04:20]金色财经报道,Web3基础设施公司Crossmint正在推出不可替代代币(NFT)钱包即服务(WaaS),以帮助公司将简化的、可互操作的区块链技术应用到其现有的商品和服务中。 MicroStrategy CE...

  • 加密交易所Bithumb将从6月28日起免除比特币交易手续费

    [2023-6-27 22:02:19]6月27日消息,韩国加密货币交易所Bithumb将从6月28日起免除BTC市场的交易手续费,直至另行通知。 加密交易所Bithumb将阻止提款到未经验证的私人钱包:1月25日消息,韩国加密交易所Bithumb...

  • 慢雾:Grafana存在账户被接管和认证绕过漏洞

    [2023-6-25 21:58:31]金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程...

  • 近7天有20240.78枚BTC流出交易所钱包

    [2023-6-24 21:57:36]金色财经报道,数据显示,近24小时有500.95枚BTC流入交易所钱包,近7天有20240.78枚BTC流出交易所钱包,近30天有33212.39枚BTC流出交易所钱包。截至发稿时,交易所钱包余额合计为1,854,6...

  • Lookonchain:DWF Labs从Gate.io转出7亿枚JASMY

    [2023-6-26 22:01:17]6月26日消息,据Lookonchain监测,DWF Labs从Gate.io转出7亿枚JASMY,价值约310万美元。此前JASMY部署者将7.7亿枚JASMY转入Gate.io。 LooksRare即将推...

  • Cardano生态稳定币Djed已支持BNB Chain

    [2023-6-22 21:55:03]6月22日消息,Cardano生态稳定币Djed已支持BNB Chain,用户可通过Chainport跨链桥将DJED跨链至BNB Chain,目前BNB Chain上DEX Thena已支持DJED交易与添加流动性...

  • dYdX创始人:过去两周交易额一直增长,市场份额通常在35%-40%

    [2023-6-25 21:57:55]6月24日消息,dYdX创始人Antonio Juliano发推称,在过去的两周里dYdX交易额一直在增长,通常占所有DEX交易额的35%-40%。社区在过去6个月内大幅减少了交易奖励,在此情况下仍然实现这一增长。 ...

  • 本周五Deribit上将有68亿美元的比特币和以太坊期权到期

    [2023-6-26 22:01:22]金色财经报道,本周五(6月30日)Deribit 交易所将有约 150,633 份共价值 45.7 亿美元的比特币期权合约和 123 万份共价值 23 亿美元的以太坊合约到期。Amberdata 的数据显示,到期结算...

链链资讯

[0:0ms0-3:400ms