HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.01.2018, 13:53
Apollon
Новичок
Регистрация: 07.09.2017
Сообщений: 0
С нами: 4569246

Репутация: 0
По умолчанию

Компания Parity Technologies заявила, что указанные в докладе специалистов подразделения по кибербезопасности конгломерата Cisco Systems Inc. уязвимости были исправлены в новых версиях программного обеспечения Ethereum-клиента.

Как говорится в заявлении разработчиков, интерфейс JSON-RPC, поддерживающий функцию кросс-доменных запросов, действительно мог предоставлять злоумышленникам публичную информацию о том или ином аккаунте для создания заявки на проведение “нежелательных транзакций” и предоставлении этих транзакций на подпись пользователю.

Однако, подчеркивают в компании, потенциальная утечка информации не могла содержать конфиденциальную информацию, включая приватные ключи. Все связанные с интерфейсом JSON-RPC проблемы были устранены в последних обновлениях программного обеспечения Parity.

Кроме того, разработчики изменили базовые установки функции кросс-доменных запросов во избежание утечки информации. Теперь пользователи должны вручную вносить безопасные домены в “белый список” для того, чтобы разрешить программному обеспечению Parity взаимодействовать с ними.

Ранее ForkLog сообщал, что подразделение Cisco обнаружило ряд уязвимостей в Ethereum-клиентах Parity и Ethereum C++. В первую очередь речь шла об операционном коде create2, внедрение которого запланировано в рамках хардфорка Constantinople, и неправильная работа которого может привести к широкомасштабной DoS-атаке на поддерживающие его ноды.

Более того, ряд “лазеек” в программном обеспечении Ethereum-клиентов позволяли использовать базовые настройки и особенности языка программирования для получения доступа к закрытой информации.
 
Ответить с цитированием

  #2  
Старый 12.01.2018, 14:11
Vandal☣
Новичок
Регистрация: 27.12.2017
Сообщений: 0
С нами: 4409820

Репутация: 0
По умолчанию

Скоро это в моду войдет говорить о своих уязвимостях
 
Ответить с цитированием

  #3  
Старый 12.01.2018, 17:23
senator
Новичок
Регистрация: 11.10.2007
Сообщений: 0
С нами: 9781572

Репутация: 0
По умолчанию

Цитата:

Vandal☣ написал(а):

Скоро это в моду войдет говорить о своих уязвимостях
Они были должны или опровергнуть или упростить заявления стороних сайтов.
Эту проблему они решили таким путем.
 
Ответить с цитированием

  #4  
Старый 12.01.2018, 18:45
Vandal☣
Новичок
Регистрация: 27.12.2017
Сообщений: 0
С нами: 4409820

Репутация: 0
По умолчанию

Цитата:

Дориан Грей написал(а):

Они были должны или опровергнуть или упростить заявления стороних сайтов.
Эту проблему они решили таким путем.

Спасибо что объяснили я не знал что всё так устроено.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.