PSA: Разработчики, откатите ваш React и все javascript Dapps до v1.3.2 error-ex в зависимостях.



Больше информации для разработчиков приложений на React: я углубился в проблему. Уязвимость находится в npm пакете error-ex версии 1.3.3 и специфична для Ethereum, но может быть использована на любой EVM цепочке. Вернитесь к версии 1.3.2.
REACT0.72%
IN16.22%
MORE-4.91%
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
IntrovertMetaversevip
· 17ч назад
Этот уязвимость выглядит довольно пугающе
Посмотреть ОригиналОтветить0
MindsetExpandervip
· 09-10 12:43
Снова нужно делать откат патча, достало.
Посмотреть ОригиналОтветить0
ThesisInvestorvip
· 09-09 20:00
Откатили несколько версий, но это не обязательно безопасно. Убежали.
Посмотреть ОригиналОтветить0
FUDwatchervip
· 09-08 22:08
Черт, снова нашли уязвимость.
Посмотреть ОригиналОтветить0
OPsychologyvip
· 09-08 21:59
Обновление не успевает, а откат наоборот безопасен.
Посмотреть ОригиналОтветить0
TokenDustCollectorvip
· 09-08 21:49
Я могу ругать эту ужасную версию три дня.
Посмотреть ОригиналОтветить0
  • Закрепить