WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险

2024-2-8 15:11
分享至
微信扫一扫,打开网页后点击屏幕右上角分享按钮

2月8日消息,新加坡网络安全局 (CSA) 强调,Web开发平台WordPress的加密货币小工具插件“Cryptocurrency Widgets – Price Ticker & Coins List”包含一个可用于提取敏感信息的严重漏洞。根据安全公司CVE Program的说法,该插件是由名为“narinder-singh”的供应商提供的,2.0至2.6.5版本均被发现携带该漏洞。 上述漏洞允许未经身份验证的攻击者将额外的SQL查询附加到现有查询中,从而从数据库中提取敏感信息。新加坡网络紧急响应小组 (SingCERT)发布的安全公告对该插件漏洞的评分9.8/10,属于“严重”级别。(Cointelegraph)

下一篇:
摩根大通:贝莱德和富达比特币ETF在两项流动性指标上已领先于GBTC
金色财经报道,摩根大通分析师称,至少在两个流动性指标上,贝莱德(BlackRock)和富达(Fidelity)的现货比特币ETF已经领先于灰度的GBTC。第一个指标是摩根大通基于Hui-Heubel比率的市场广度指标。贝莱德和富达ETF的这一指标要低约四倍,这意味着这两只ETF的市场广度明显大于GBTC。 第二个指标基于衡量ETF收盘价与其资产净值的平均偏离程度。分析师表示,这一指标表明,最近一周,富达和贝莱德现货比特币ETF的ETF价格与资产净值的偏差接近SPDR黄金股ETF,这意味着流动性显着改善。与此同时,分析师补充说,GBTC ETF的偏差仍然较高,表明流动性较低。
2024-2-8 15:25