木星链 木星链
Ctrl+D收藏木星链

CAT:成都链安:Apache Tomcat 远程代码执行漏洞预警(CVE-2020-9484)

作者:

时间:1900/1/1 0:00:00

链闻消息,成都链安威胁情报系统预警,ApacheTomcat远程代码执行存在漏洞,部分交易所仍然在使用此web服务器,黑客可利用此漏洞进行犯罪入侵,我们建议使用相关软件的交易所及时自查并进行修复。漏洞威胁:高。受影响版本:ApacheTomcat10.0.0-M1至10.0.0-M1、ApacheTomcat9.0.0.M1至9.0.34、ApacheTomcat8.5.0至8.5.54、ApacheTomcat7.0.0至7.0.103。漏洞描述:1)?攻击者可以通过此漏洞控制服务器以及计算机上的文件;2)?服务器将会被配置FileStore和PersistenceManager;3)?PersistenceManager配置有sessionAttributeValueClassNameFilter=「null」或不严谨的过滤器,允许攻击者执行反序列化操作;4)?攻击者知道从FileStore使用的存储位置到攻击者可以控制的文件的相对文件路径;然后,使用特殊请求,攻击者将能够在其控制下通过反序列化文件来触发远程代码执行。成都链安安全团队建议根据官方提供的修复方案进行修复,修复方案如下:ApacheTomcat10.0.0-M1至10.0.0-M1版本建议升级到ApacheTomcat10.0.0-M5或更高版本;ApacheTomcat9.0.0.M1至9.0.34版本建议升级到ApacheTomcat9.0.35或更高版本;ApacheTomcat8.5.0至8.5.54版本建议升级到ApacheTomcat8.5.55或更高版本;ApacheTomcat7.0.0至7.0.103版本建议升级到ApacheTomcat7.0.104或更高版本。用户也可以通过sessionAttributeValueClassNameFilter适当的值配置PersistenceManager,以确保仅对应用程序提供的属性进行序列化和反序列化。

成都链安:Feminist Metaverse项目遭受攻击,攻击者已将1838BNB转入tornado.cash:据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,BNB Chain上Feminist Metaverse(FM_Token)项目遭受攻击。

攻击者地址:

0xaaA1634D669dd8aa275BAD6FdF19c7E3B2f1eF50

攻击交易bsc:0xfdc90e060004dd902204673831dce466dcf7e8519a79ccf76b90cd6c1c8b320d

目前攻击者已将1838BNB转入tornado.cash,约54万美元。[2022/5/19 3:26:26]

成都链安:正在追查Ronin攻击事件的资金去向:据成都链安链必应-区块链安全态势感知平台舆情监测显示,Axie Infinity侧链Ronin遭到攻击,17.36万枚ETH和2550万USDC被盗,总金额约合价值为6.15亿美元。在这里,成都链安对此类跨链桥项目给出以下建议:

1.注意签名服务器的安全性;

2.签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;

3.多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证,不能出现部分验证者能够直接请求其它验证者进行签名而不用经过验证的情况;

4.项目方应实时监控项目资金异常情况。[2022/3/30 14:25:56]

REV智能合约已通过Beosin(成都链安)的安全审计:据官方消息,Justswap上的明星项目,REV团队释放出REV智能合约审计报告,由Beosin(成都链安)安全审计完成。

据了解,REV(Revolution Token)是基于区块链的新型社会实验型代币。其独特之处在于内嵌了交易燃烧、尾单博弈、持币分红三种独特的创新机制。

REV技术介绍:智能合约的整体设计清晰,逻辑缜密,代码安全靠谱,从性能和功能上完全具备了区块链顶级去中心化金融项目的一切条件。合约地址(认准唯一)

TSngG7y4RDSVG6QwoWM4MvVWJb3k8VLZJk。详情点击原文链接。[2020/9/16]

标签:CATMCATAPACHETOMCATCool CatsTOMCATAPACHE币Tomcat Inu

SHIB最新价格热门资讯
BTC:趋势论币:所谓不破不立 底部的构成才可能迎来牛市

此前BTC从3800美金一路拉升涨至1万美金附近,价格再次收回至长期趋势线上方。有句俗话说;不破不立,我们从2015年初跌破趋势线以及今年3月份跌破趋势线两次构建的底部区域,都得以验证下一轮趋势.

1900/1/1 0:00:00
以太坊:禅币:以太坊的“狼子野心” 它究竟会发展到什么程度?

前言:以太坊的发展跟三年前相比已经有了天壤之别,之前以太坊上的主要用例是项目的代币融资。而现在,以太坊上流通的ERC20代币总价值已经接近于ETH.

1900/1/1 0:00:00
比特币:禅币:比特币小牛将至,10000美金将再次冲击,主流币低多即可!

最近比特币的行情非常好,也是做投资赚钱的好机会,如果你还在比特币投资市场里面亏损,或者还在为找不到一个有实力和有责任的老师而发愁,可以看分析,先体验实力,肯定实力和服务后一切合作水到渠成.

1900/1/1 0:00:00
ETH:币圈赵咏6月1早间ETH行情分析及建议

昨日以太坊币价一路高歌猛进,突破两月内最高点247附近,后又回到243附近,再就是一这波一波的跌破防线,到目前最低点位230,振幅17个点.

1900/1/1 0:00:00
NOW:NowEx交易所全球合伙人合约代理限量招募计划

NowEx(nowex.io)全球合伙人限量招募1000人,欢迎币圈KOL、分析师、社群主加入.

1900/1/1 0:00:00
DEX:更新┃非小号APP v2.9.6上线!

亲爱的用户:本次更新的主要内容有:新增POW矿币栏目及其内页数据,新增DEX交易所栏目及其内页数据,指标新增永续合约资金费率数据,文章详情新增相关文章推荐功能.

1900/1/1 0:00:00