WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险

[WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险]2月8日消息,新加坡网络安全局 (CSA) 强调,Web开发平台WordPress的加密货币小工具插件“Cryptocurrency Widgets – Price Ticker & Coins List”包含一个可用于提取敏感信息的严重漏洞。根据安全公司CVE Program的说法,该插件是由名为“narinder-singh”的供应商提供的,2.0至2.6.5版本均被发现携带该漏洞。

上述漏洞允许未经身份验证的攻击者将额外的SQL查询附加到现有查询中,从而从数据库中提取敏感信息。新加坡网络紧急响应小组 (SingCERT)发布的安全公告对该插件漏洞的评分9.8/10,属于“严重”级别。(Cointelegraph)

其它快讯:

ArenaX Labs完成600万美元融资,Framework Ventures领投:1月9日消息,AI Arena开发商ArenaX Labs宣布完成600万美元融资,将用于开发PvP格斗平台,Framework Ventures领投,SevenX Ventures、FunPlus/Xterio和Moore Strategic Ventures参投。[2024/1/9 20:05:17]

Worldcoin:World App使用Safe账户抽象堆栈提高钱包安全性:5月29日消息,Worldcoin 在社交媒体上表示,该生态首个加密钱包 World App 已成为 Polygon 网络最大 Safe 钱包部署者。

据悉,每个 World App 用户都会收到一个部署在链上的智能合约以太坊钱包。World App 使用账户抽象来提高钱包的整体安全性。在底层,这个智能合约钱包使用了一个由 Safe 开发的账户抽象堆栈 Safe{Core}。[2023/5/29 9:49:18]

World of Women向持有者空投由The Fabricant设计的3D版NFT服装:金色财经消息,据NFT项目World of Women官方发推称,World of Women正在向所有持有者空投由The Fabricant设计的3D版NFT服装。

此前报道,The Fabricant和World of Women背后的团队合作将时尚带入虚拟世界。[2022/4/20 14:36:20]

郑重声明: WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Jupiter:当前Launchpool还留有约6350枚USDC,拟于未来2-3个月移除

    [2024-2-8 16:19:15]金色财经报道,Jupiter在X平台更新Launchpool内USDC流动性信息,指出随着所有JUP代币被移除,当前Launchpool还留有约6350枚USDC,作 JUP代币的流动性支持,相关USDC将在未来2-...

  • NFPrompt:NRC20铭文标准已上线opBNB

    [2024-2-8 15:51:16]金色财经报道,NFPrompt在X平台宣布,其NRC20铭文标准现已在opBNB链上正式上线。NFPrompt不仅为用户提供了部署铭文的界面,而且未来还将整合市场,便于轻松列出和展示用户的NRC20。目前,NFPro...

  • UniSat在GitHub上发布API Demo及源码

    [2024-2-8 15:45:01]金色财经报道,据官方消息,UniSat已在GitHub上发布API Demo及源码,内容包括铭文列表(访问 brc20、域和集合的当前列表)、铭文详细信息(访问 brc20、域和集合的当前列表)、铭文交易(直接通过A...

  • Polygon Staking转出2000万枚MATIC

    [2024-2-8 15:44:59]金色财经报道,据链上数据追踪服务Whale Alert监测,北京时间2月8日15:33左右,Polygon Staking通过以太坊区块链将2000万枚MATIC转入到“0x3583”开头地址,价值约合16,668,...

  • 摩根大通:贝莱德和富达比特币ETF在两项流动性指标上已领先于GBTC

    [2024-2-8 15:27:47]金色财经报道,摩根大通分析师表示,至少在两个流动性指标上,贝莱德(BlackRock)和富达(Fidelity)的现货比特币ETF已经领先于灰度的GBTC。第一个指标是摩根大通基于Hui-Heubel比率的市场广度指...

  • WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险

    [2024-2-8 15:16:07]2月8日消息,新加坡网络安全局 (CSA) 强调,Web开发平台WordPress的加密货币小工具插件“Cryptocurrency Widgets – Price Ticker & Coins List”包含一个可...

  • OpenAI组建新团队研究儿童安全

    [2024-2-8 15:04:11]金色财经报道,OpenAI组建了一个新团队,研究防止其人工智能工具被儿童误用或滥用的方法。OpenAI在其职业页面上发布了一份新的招聘信息,揭示了儿童安全团队的存在,公司称该团队正与OpenAI内部的平台政策、法律和...

  • Base链上桥接用户地址数突破40万

    [2024-2-8 15:04:07]金色财经报道,Dune数据显示,由Coinbase支持的以太坊二层扩展解决方案Base链上桥接用户地址数突破40万,本文撰写时达到403,956个,链上桥接TVL触329,641 ETH,价值超过8亿美元。 ...

  • Alchemix Grants计划已上线,最初将分配10万美元ALCX

    [2024-2-8 15:04:05]2月8日消息,Alchemix宣布其Grants计划已上线,第一轮Grants将通过Questbook平台执行,为期大约一个月。 Alchemix社区此前已投票决定为Grants计划分配初始100,000美...

  • Mantle生态DEX Stratum将于今日22时进行TGE,并分配12%代币以奖励Velodrome社区

    [2024-2-8 14:46:58]2月8日消息,Mantle生态DEX Stratum宣布将于今日22时进行TGE(代币生成事件),并分配初始供应量的12%以veSTRAT的形式发放给Velodrome社区。 其它快讯: Pyth N...

  • Upbit将暂停EGLD存取款支持

    [2024-2-8 14:35:14]金色财经报道,据官方公告,由于MultibusEx(EGLD)的网络升级,Upbit将暂时停止存取款支持。北京时间2024-02-13(星期二)17:00在确认EGLD网络升级稳定后,我们将通过本通知另行通知恢复存取...

链链资讯

[0:15ms0-0:990ms