漏洞威脅:高,受影響版本:BIG-IP15.x:15.1.0/15.0.0、BIG-IP14.x:14.1.0~14.1.2、BIG-IP13.x:13.1.0~13.1.3、BIG-IP12.x:12.1.0~12.1.5和BIG-IP11.x:11.6.1~11.6.5。漏洞描述:在F5BIG-IP產品的流量管理用戶頁面(TMUI)/配置實用程序的特定頁面中存在一處遠程代碼執行漏洞。未授權的遠程攻擊者通過向該頁面發送特制的請求包,可以造成任意Java代碼執行。進而控制F5BIG-IP的全部功能,包括但不限于:執行任意系統命令、開啟/禁用服務、創建/刪除服務器端文件等。修復方案:官方建議可以通過以下步驟暫時緩解影響1)使用以下命令登錄對應系統tmsh2)編輯httpd組件的配置文件edit/syshttpdall-properties3)文件內容如下include'Redirect404/'4)按照如下操作保存文件,按下ESC并依次輸入:wq5)執行命令刷新配置文件save/sysconfig6)重啟httpd服務restartsysservicehttpd并禁止外部IP對TMUI頁面的訪問成都鏈安在此建議使用該應用的交易所進行安全自查,按照官方安全建議進行修復,避免造成不必要的經濟損失。
成都鏈安:2022年第1季度區塊鏈安全生態造成的損失達到12億美元:4月20日消息,成都鏈安統計數據顯示,加密行業2022年第1季度安全事件造成的損失達到12億美元。[2022/4/20 14:36:00]
成都鏈安:正在追查Ronin攻擊事件的資金去向:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Axie Infinity側鏈Ronin遭到攻擊,17.36萬枚ETH和2550萬USDC被盜,總金額約合價值為6.15億美元。在這里,成都鏈安對此類跨鏈橋項目給出以下建議:
1.注意簽名服務器的安全性;
2.簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;
3.多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;
4.項目方應實時監控項目資金異常情況。[2022/3/30 14:25:56]
動態 | 成都鏈安獲得前海母基金新一輪融資:金色財經報道,2020年2月,成都鏈安科技有限公司正式宣布,獲得前海母基金新一輪融資,以推動區塊鏈安全事業健康有序發展。此前,成都鏈安已在2019年12月獲得由聯想創投、復星高科領投,成創投、任子行戰略投資的數千萬元融資,以及在2018年3月獲得分布式資本的種子輪投資,在2018年9月獲得界石資本、盤古創富的天使輪投資。據了解,前海母基金是目前國內商業化募集母基金,截至目前已完成募集規模285億元。[2020/2/25]
Tags:BIGHTTSYS區塊鏈Bigone交易所最新消息CHTT幣Twister CASH SYSTEM區塊鏈是什么工作
親愛的大幣網(Dcoin)用戶:為慶祝LCG正式登陸大幣網,大幣網特聯合LCG項目方推出LCG交易大賽活動,精彩不容錯過!活動內容:活動期間.
1900/1/1 0:00:00100倍杠桿、125倍杠桿……越來越多的幣圈玩家,開始進行高杠桿的合約交易。在此情況下,如果幣價上漲1%,他們的資產可以翻番;但如果幣價下跌1%,他們就會血本無歸.
1900/1/1 0:00:00尊敬的用戶: Hotbit定于2020年07月07日15:00開放MRDN充值,2020年07月07日17:00開放MRDN/ETH交易對.
1900/1/1 0:00:00全球加密貨幣總市值為2608億美元,較昨日下跌16.6億美元,BTC市值1670億美元,占總市值64.02%.
1900/1/1 0:00:00尊敬的用戶: LBank將于7月7日16:00(UTC8)正式開啟永續合公測。目前LBank永續合約支持BTC、ETH、BCH、EOS、TRX交易對,提供1-125倍杠桿倍數選擇,支持雙向開倉.
1900/1/1 0:00:00尊敬的PKEx用戶: PKEx上線KNC、LINK、ZRX、BAT、REP,具體時間如下:充值:7月4日12:00(SGT)The Sandbox與Slipknot合作將共同創建KNOTVERS.
1900/1/1 0:00:00