23pds:知名前端框架Next.js被曝高危漏洞,多个加密平台面临安全风险

时间:2024-09-20 编辑: 浏览:(301)

慢雾首席信息安全官23pds发文称,知名 React 前端开发框架 Next.js 被发现存在一个 SSRF 漏洞(CVE-2024-34351),攻击者可利用该漏洞读取服务器上的任意文件。 23pds 指出,大量加密行业的平台都在使用 Next.js 框架进行开发,如果不及时修复,将面临严重的安全风险。目前官方已经发布了补丁,将 Next.js 升级到最新的 v14.1.1 版本即可修复该漏洞。 SSRF(Server-Side Request Forgery,服务端请求伪造)是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF 攻击的目标是从外网无法访问的内部系统。

最新 更多 >
  • 1 币安:拟限制欧洲经济区用户使用未经授权的稳定币

    币安官方发文称,2024 年 6 月 30 日,新的欧盟加密资产市场(MiCA)稳定币规则将在整个欧洲经济区(EEA)生效。这将是迈入新监管框架的第一步,并将对 EEA 的稳定币市场产生重大影响。币安将限制欧洲经济区用户使用未经授权的稳定币,实施阶段性变更和产品限制,以确保合规性并最大程度地减少市场干扰。随着市场上受监管稳定币的增多,币安拟将用户从未授权的稳定币过渡到受监管的稳定币,顺利实现 Mi

  • 2 Ultiverse已开放空投代币ULTI申领

    Web3游戏制作和发布一站式平台Ultiverse在X平台表示,已开放空投代币ULTI申领。

  • 3 BitMEX创始人从Pendle投票委托地址中取回155万枚PENDLE

    据链上分析师@ai_9684xtpa 监测,半小时前,BitMEX 创始人 Arthur Hayes 从 Pendle 投票委托地址中取回 155 万枚 PENDLE ,价值 941 万美元。 他共持有 165 万枚 PENDLE,其中 10 万枚是一年前从项目方处收到的,剩余 94%是 2023.09 - 2024.06 期间从币安和 Wintermute 处购买的,均价 2.36 美元,目前已

  • 4 EthenaLabs“擅自”变更ENA空投归属周期,引发社区不满

    根据社区反馈信息,Ethena Labs 在没有提前通知社区的情况下,将 ENA 空投的归属周期从每月改为每周,但保持总量不变。Ethena Labs 团队对此予以确认。此事引起部分用户不满,因为担心这种变化会影响个人权益,并质疑该项目的透明度。他们还表示,如果这个问题得不到解决,将考虑退出该项目。

  • 5 Zone在非洲推出即时结算区块链PoS支付网关

    Zone宣布在非洲推出“ZonePOS”销售点支付网关,是去中心化、跨境、货币无关的支付解决方案。该产品实现了当日结算和基于区块链的退款保护功能,可实时处理未成功交易的退款和拒绝欺诈性退款请求。Zone的CEO Obi Emetarom表示,该产品是对金融包容性和数字支付未来的承诺,旨在实现个人和企业可以通过任何支付方式和货币进行即时全球支付和收款的愿景。这一新产品的推出显示了强大的市场需求和创新

  • 6 币界网午报|6月5日午间重要动态一览

    7:00-12:00关键词:BNB、SEC、卡塔尔、贝莱德 1.BNB市值超越星巴克; 2.美国众议院拨款预算旨在阻止SEC实施SAB 121; 3.研究:2,012名受访者中近60%的不知道数字欧元; 4.卡塔尔主权财富基金已同意购买华夏基金10%的股份; 5.5月全球Web3融资总额9.17亿美元,Farcaster估值达10亿美元; 6.Injective:5月份销毁6万枚代币,超5000万

  • 7 CryptoQuant:新鲸鱼钱包每日增持10亿美元比特币

    6月6日消息,链上分析平台 CryptoQuant 在最新每周报告中指出:“大型投资者正在向比特币投入约 10 亿美元,与 2020 年比特币从 1 万美元上涨至 7 万美元之前的情况相当。早在 2020 年,比特币在 1 万美元左右徘徊了 6 个月,链上活跃度很高,后来被披露为场外交易。” 其进一步解释道:“现在,尽管价格波动较小,但链上活动仍然很高,新的鲸鱼钱包每天增持规模达 10 亿美元,可

  • 8 6月6日午间重要动态一览

    7:00-12:00关键词:特朗普、以太坊、梅隆银行、OpenAI 1.特朗普竞选团队于5月有近3亿美元资金入账; 2.以太坊市场情绪指数达到2023年3月以来的最高水平; 3.纽约梅隆银行:39%的家办正在投资或探索加密货币; 4.OpenAI员工发表公开信,警示人工智能监管缺失风险; 5.2x以太坊期货ETF ETHU第二个交易日交易量达1500万美元; 6.Telegram创始人提及其两周前

  • 9 梁凤仪:比特币在15年来饱经多轮兴衰的周期,足证其具有作为另类资产的存续能力

    6月5日,香港证券及期货事务监察委员会(以下简称香港证监会)行政总裁梁凤仪在格林威治经济论坛(香港)上指出,善用科技力量,聚焦分布式分类账技术(DLT)。 梁凤仪指出,DLT在金融市场上应用于虚拟资产。比特币在15年来饱经多轮兴衰的周期,足证其具有作为另类资产的存续能力。更加肯定的是,作为比特币的底层技术,DLT将经得起时间的考验。DLT的潜在优势显而易见,这项技术可提升实体资产在分销、清算、结算

  • 10 BaseTVL达到76.4亿美元,超越OPMainnet成为锁仓量第二大L2

    据L2beat最新数据显示,Coinbase支持的以太坊二层解决方案Base链上总锁仓量(TVL)触及76.4亿美元,续创历史新高,七日增幅达到10.18%。截至目前Base链上总锁仓量已超越OP Mainnet成为锁仓量第二大L2,后者当前链上总锁仓量为76.3亿美元,七日降幅达到3.18%。