Обложка канала

Bitconovosti

Актуальные новости. Интересные статьи. Обзоры ICO.

Bitconovosti

6 лет назад
Открыть в
​​Разработчики Bitcoin Core устранили уязвимость в версиях 0.18 и ниже☝️
🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥
Разработчик Bitcoin Core раскрыл информацию об уязвимости в более ранних версиях программного клиента. Ошибка была устранена в релизе Bitcoin Core 0.19.
Один из разработчиков Bitcoin Core Эндрю Чоу (Andrew Chow) опубликовал данные об уязвимости, которая затрагивала более ранние версии клиента. Устраненная проблема известна другим разработчикам Биткоина, обычно затрагивает веб-браузеры и не вызвала никаких сбоев.
В записи в Твиттере Чоу отметил, что уязвимость присутствовала в версиях Bitcoin Core 0.18 и ниже, но устранена в релизе 0.19. В прошлом месяце была выпущена версия Bitcoin Core 0.21.0. Разработчик также сказал, что атака вряд ли могла нанести ущерб пользователям клиента.
🔺«С учетом имеющихся в современных браузерах и настольных средах Linux инструментов защиты, мне не кажется, что эту уязвимость можно реально использовать», - сказал он. «Однако, в противном случае это может привести к RCE (то есть к выполнению вредоносного кода на компьютере жертвы)».
Потенциальная возможность атаки основывалась на трех технических аспектах: идентификаторе Unified Resource Identifier (URI), бесплатной программе для создания графических интерфейсов Qt5 и способе обработки этих двух объектов на компьютере.
🔺Чоу сказал, что поскольку инъекции в URI – известная проблема, разработчики знают, как ее избежать. Однако проблема заключалась в Qt5 - графическом интерфейсе, который не распознавал никаких ошибочных URI и мог пропускать нежелательные аргументы.
Теоретически такая уязвимость позволяет вредоносному коду отправлять ложные данные или инструкции на компьютер и устанавливать вредоносный плагин. Это может вызвать сбой в работе системы пользователя или кражу данных.
❗️В большинстве браузеров уже есть встроенные механизмы защиты, позволяющие избежать таких атак и помечать любые нежелательные аргументы. Это означает, что, несмотря на наличие уязвимости, ее было бы трудно использовать. По мнению Чоу, это было практически невозможно.
🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸
Bitcoin Core developers have fixed the vulnerability in versions 0.18 and below☝️
🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥
The Bitcoin Core developer disclosed the vulnerability in earlier versions of the software client. The bug was fixed in the release of Bitcoin Core 0.19.
One of the developers of Bitcoin Core Andrew Chow (Andrew Chow) published data on a vulnerability that affected earlier versions of the client. The fixed issue is known to other Bitcoin developers, usually affects web browsers and did not cause any crashes.
In a tweet, Chow noted that the vulnerability was present in Bitcoin Core versions 0.18 and below, but was fixed in the 0.19 release. Bitcoin Core 0.21.0 was released last month. The developer also said that the attack was unlikely to harm the client's users.
С “Given the security tools available in modern browsers and Linux desktop environments, I don’t think this vulnerability can actually be exploited,” he said. "However, otherwise it could lead to RCE (ie, the execution of malicious code on the victim's computer)."
The potential for an attack was based on three technical aspects: the Unified Resource Identifier (URI), the free Qt5 GUI program, and the way the computer handles these two objects.
🔺Chou said that since URI injection is a known problem, the developers know how to avoid it. However, the problem was with Qt5, a GUI that did not recognize any erroneous URIs and could skip unwanted arguments.
In theory, such a vulnerability allows malicious code to send false data or instructions to a computer and install a malicious plugin. This can cause the user's system to crash or data theft.
🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥
#BitcoinCore #Уязвимость #Биткоин