Jump to content

Recommended Posts

Posted

razrabotchiki_tesla_ukazali_na_uyazvimost_v_servere_platezhey_v_bitkoine_btcpay_server.jpg

 

Разработчики из Tesla нашли уязвимость в популярном приложении для приема платежей в биткоинах BTCPay Server. Команда BTCPay оперативно её закрыла.

Специалисты Tesla провели аудит кода BTCPay Server на платформе GitHub и обнаружили несколько ошибок. Уязвимость проявляется, когда приложение развернуто в контейнере Docker, при этом настроен почтовый сервер со свободной регистрацией пользователей.

 

«Команда по безопасности Tesla провела аудит и связалась с нами. Мы исправили найденные ошибки одну за другой. Сейчас команда Tesla помогает с нашими процессами по информационной безопасности», ― рассказал основатель BTCPay Николас Дорье (Nicolas Dorier).

 

Более подробную информацию об уязвимости планируется предоставить при выпуске следующего крупного релиза BTCPay Server.

 

 

Подробнее: https://bits.media/tesla-provela-poisk-uyazvimostey-v-platezhnom-servise-btcpay-server/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Бесплатный поиск одного потерянного слова в сид-фразе

      Видел объявление, где предлагают услуги по подбору последнего слова в сид. Для этого не нужно прибегать к чьим-то услугам, можно подобрать это слово самому. В отличии от услуги, сами вы можете подобрать не только последнее слово, а и любое утерянное слово в сид-фразе. Работает с 12, 15 и 24 словными сидами.   Как пользоваться? 1. Скачать и распаковать архив (хеш BB3A22F639CA998637A3A7F6FC5D0582) на свой ПК, файл bip_39_brut.html (хеш файла A9E5C9991E5EC480F3E3A83BDB

      in Общий

    • Виталик Бутерин: ИИ упростит поиск ошибок в смарт-контрактах

      Сооснователь Эфириума Виталик Бутерин заявил, что поиск уязвимостей и одновременное написание кода с помощью искусственного интеллекта может повысить безопасность блокчейна и децентрализованных приложений. Бутерин опубликовал статью под названием «Краткий обзор формальной верификации», где констатировал: за последние несколько месяцев стал более популярным метод программирования на языках очень низкого уровня. Речь о байт-коде Виртуальной машины Эфириума (EVM) или языке Lean. Главная фишка

      in Новости криптовалют

    • Протокол Hyperbridge запустил программу вознаграждений за поиск уязвимостей

      Криптовалютный протокол Hyperbridge объявил о запуске на платформе HackenProof программы вознаграждения за поиск багов и уязвимостей. Сумма награды может составить до $50 000, пообещали разработчики. Вознаграждение варьируется от $200 за найденные незначительные ошибки до $2000–5000 за уязвимости средней степени серьезности. За ошибки высокого уровня опасности предусмотрена награда от $5000 до $15 000 долларов, а за критические уязвимости, которые могут привести к потере средств — от $30 00

      in Новости криптовалют

    • Поиск специалиста для написания бота для бинанс

      Ищу  специалиста для написания бота для бинанс,   в двух словах нужно создать панель  на которой я буду руками выставлять уровни. А бот относительно этих уровней будет торговать ложные пробои. Просьба откликнуться кто уже имеет опыт написания чего-то подобного для торговли на бирже     

      in Работа

    • [Работа в P2P платежах] Поиск трейдеров для п2п процессинга

      🚀 Идёт набор трейдеров и тимлидов для работы в P2P процессинге В связи с ростом объёмов трафика на Go6 подключаем новых исполнителей и тимлидов, готовых работать на стабильном чистом трафике (игровые онлайн-сервисы). 🟡 Что нужно делать Принимать и/или отправлять платежи через: СБП С2С Мобильную коммерцию (SIM-карты) Работа через автоматику + доступно ручное подтверждение платежей 📌 Условия для трейдеров Готовнос

      in Работа

×
×
  • Create New...