Loading market data...

آسیب‌پذیری SSH در Tailscale امکان دسترسی روت را فراهم می‌کند، پروژه‌های کریپتو به وصله‌کاری فوری توصیه شدند

آنچه بولتن می‌گوید

این بولتن مشکل را مدیریت ناامن آرگومان‌ها توصیف می‌کند که می‌تواند به دسترسی روت منجر شود. Tailscale هنوز وصله‌ای منتشر نکرده است اما انتظار می‌رود به زودی این کار را انجام دهد. این آسیب‌پذیری تمام نسخه‌های Tailscale SSH قبل از وصله را تحت تأثیر قرار می‌دهد. این شرکت از کاربران خواست به‌روزرسانی‌ها را پیگیری کرده و به محض در دسترس بودن، آن‌ها را اعمال کنند.

📊 خلاصه داده‌های بازار

تغییر ۲۴ ساعته
+3.66%
تغییر ۷ روزه
+1.86%
شاخص ترس و طمع
25 ترس شدید
احساسات بازار
🔴 نزولی
بیت‌کوین (BTC): $64,757 رتبه #1

چرا پروژه‌های کریپتو باید اهمیت دهند

بسیاری از صرافی‌های کریپتو، پروتکل‌های دیفای و ارائه‌دهندگان سرویس‌های نگهداری دارایی برای مدیریت سرورها و نودهای از راه دور به Tailscale وابسته هستند. یک نفوذ در سطح روت می‌تواند به مهاجمان اجازه دهد کلیدهای خصوصی را بدزدند، در استقرار قراردادهای هوشمند دستکاری کنند یا عملیات را مختل کنند. زمان‌بندی این افشا با توجه به احساسات فعلی بازار بسیار حساس است. اگرچه این یک آسیب‌پذیری مستقیم در پروتکل کریپتو نیست، اما این رویداد بر سطح حمله رو به رشدی تأکید می‌کند که با اتخاذ ابزارهای شبکه‌ای شخص ثالث توسط پروژه‌ها ایجاد می‌شود.

این افشا در حالی صورت می‌گیرد که بازار از قبل درگیر ترس شدید است و این موضوع احساسات ریسک‌گریز را تشدید می‌کند. هرگونه نگرانی امنیتی اضافی می‌تواند باعث فروش کوتاه‌مدت در توکن‌های تحت تأثیر شود، اگرچه تأثیر آن احتمالاً محدود به دارایی‌های خاص است و کل بازار را شامل نمی‌شود. این آسیب‌پذیری همچنین سؤالاتی را در مورد اتکا به راه‌حل‌های دسترسی از راه دور متمرکز ایجاد می‌کند و احتمالاً علاقه به جایگزین‌های غیرمتمرکز را که نقاط شکست واحد را حذف می‌کنند، تسریع می‌بخشد.

انتظار می‌رود Tailscale به زودی وصله‌