标签: 严重漏洞

  • 美联储副主席:加密货币行业存在“严重漏洞”

    美联储高级官员警告加密货币行业存在“严重漏洞”

    美联储副主席 Lael Brainard 表示,最近的加密货币波动暴露了一个需要更严格监管的行业的“严重漏洞”。

    布雷纳德周五(当地时间)在伦敦举行的英格兰银行会议上表示,加密货币尚未与传统金融“如此庞大或相互关联”以构成系统性风险,但引发了熟悉的监管担忧。

    布雷纳德说:”虽然被吹捧为从根本上打破了传统金融,但加密货币金融系统原来很容易受到传统金融中非常熟悉的风险的影响,如杠杆、结算、不透明以及期限和流动性转换,”布雷纳德说。

    “当我们努力为我们的金融稳定议程做准备时,重要的是确保监管范围包括加密金融。”

    最近几周,加密货币市场受到了无情的压力,包括加密货币对冲基金Three Arrows在内的几个主要参与者因市场暴跌而解体。自11月的历史高点以来,比特币和以太坊等流行的代币已经损失了大约70%的价值。

    在这次市场暴跌之后,布雷纳德对经常提出的比特币等加密货币作为对冲通货膨胀的理由提出质疑。

    —— 金融时报

  • Chrome 发现严重漏洞可导致浏览器崩溃和破坏用户数据

    Chrome 发现严重漏洞,可导致浏览器崩溃可破坏用户数据

    2月中旬,「零日漏洞」在Chrome 被安全研究人员发现,「零日漏洞」 (zero-day)又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞,这种攻击往往具有很大的突发性与破坏性。强大如Google 也遭到这一「待遇」。

    据 Google 相关证据表明,在Chrome 已经发现黑客利用该漏洞发起攻击一事,最重要的是在Chrome 浏览器Animation 代码中发现的「use after free」漏洞。该漏洞可以导致浏览器崩溃,也可以配合其他行动破坏用户数据,植入并启动恶意代码造成各种混乱。这段时间谨慎利用Chrome 里面种种程式,如果要使用,那么一定要彻底地检测它们,如果不这样做,可能会损失惨重。

    让人安心点的就是, Chrome 浏览器已经准备好更新,以修补这个最为严重的高危漏洞,之后的时间里将修补另外的10个漏洞,为安全起见,请即时更新至Chrome v98.0.4758 以上。

    ——Qooah

  • SSpanel存在严重漏洞

    有传言说科学管理工具面板 SSpanel uim 存在严重漏洞,只要在域名后面跟 /getnodelist 即可越权提取到节点信息。包括无效未持有可见节点等级的用户依然可以越权 获取 (登录状态即可获取)

    ——TG,嘟嘟