CRYPTOGRAPHY
Мэдээ

MetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээ

Криптовалютын түрийвч үйлчилгээ үзүүлэгч MetaMask өөрийн дэд бүтцийн зарим хэсэгт нөлөөлж буй, үргэлжилж байгаа аюулгүй байдлын зөрчлийн талаар олон нийтэд мэдэгджээ.

Бэлтгэсэн:
Amarsanaa Ganbaatar
Нийтэлсэн:
1 мин унших
MetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээ

Зураг: BleepingComputer

Компани юу мэдэгдэв

Криптовалютын түрийвч (cryptocurrency wallet) үйлчилгээ үзүүлэгч MetaMask пүрэв гарагт өөрийн дэд бүтцийн зарим хэсэгт нөлөөлж буй аюулгүй байдлын зөрчил гарсныг мэдээлжээ.

Эх сурвалжийн мэдээлснээр уг зөрчил одоогоор үргэлжилж байгаа бөгөөд компанийн дэд бүтцийн бүхэлд нь бус, зарим хэсэгт нөлөөлсөн байна. Зөрчлийн шалтгаан, цар хүрээ, хэрэглэгчийн мэдээлэл эсвэл хөрөнгөд нөлөөлсөн эсэх талаар товч мэдээнд дурдаагүй байна.

Криптовалютын түрийвч гэж юу вэ

Криптовалютын түрийвч нь хэрэглэгчийн хувийн түлхүүр (private key)-ийг хадгалж, гүйлгээнд тоон гарын үсэг (digital signature) зурахад ашиглагддаг програм хангамж юм. Хувийн түлхүүрт хандах эрхтэй хүн тухайн хаягийн хөрөнгийг удирдах боломжтой байдаг.

Ийм үйлчилгээ нь хэрэглэгчийн төхөөрөмж дээрх програмаас гадна сервер, сүлжээний холболт зэрэг дэмжих дэд бүтцэд тулгуурладаг. Тиймээс дэд бүтцийн түвшний зөрчил нь програмын өөрийнх нь сул талаас ялгаатай эрсдэл үүсгэж болзошгүй.

Хэрэглэгчид анхаарах зүйл

Зөрчил үргэлжилж байгаа үед дэлгэрэнгүй мэдээлэл аажмаар гарч ирдэг тул хэрэглэгчид компанийн албан ёсны сувгаар мэдээллийг дагаж байх нь зүйтэй.

Ерөнхий аюулгүй байдлын зарчмын хувьд сэргээх үг (seed phrase) болон хувийн түлхүүрээ хэнтэй ч хуваалцахгүй байх, сэжигтэй холбоос, хуурамч дэмжлэгийн мессежээс болгоомжлох нь чухал. Ийм үйл явдлын үеэр залилагчид хэрэглэгчдийн санаа зовнилыг ашиглах эрсдэл түгээмэл байдаг.

Энэ нийтлэл танд таалагдсан уу?

Холбоотой нийтлэлүүд

ShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байнаМэдээ

ShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байна

Мэдээлснээр ShinyHunters бүлэг URL кодчиллын арга ашиглан вэб хэрэглээний галт ханын дүрмийг тойрч, Oracle PeopleSoft-ийн CVE-2026-35273 эмзэг байдлыг дахин өргөн хүрээнд мөлжиж эхэлжээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:IHAW 1 мин
Cloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлавМэдээ

Cloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлав

Cloudflare-ийн Containers болон Sandboxes үйлчилгээнд илэрсэн эмзэг байдал нь төлбөрт Workers данстай хэрэглэгчид нэг физик хост дээрх бусад хэрэглэгчийн үлдэгдэл өгөгдлийг сэргээх боломж олгож байжээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Turmandakh 1 мин
Citrix: NetScaler-ийн хоёр zero-day эмзэг байдал халдлагад ашиглагдаж байнаМэдээ

Citrix: NetScaler-ийн хоёр zero-day эмзэг байдал халдлагад ашиглагдаж байна

Citrix компани NetScaler бүтээгдэхүүний 2 эмзэг байдлыг халдлагад ашиглаж байгааг баталж, аюулгүй байдлын шинэчлэлт гаргасан.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Turmandakh 1 мин