Alby Hub确认v1.7.0至v1.18.5版本存在严重漏洞

  • Alby确认Alby Hub v1.7.0至v1.18.5版本存在严重漏洞。
  • 一名用户受到影响,原因是管理应用程序接口公开访问,导致资金被未经授权转移。
  • Alby建议阻止公开访问,升级至v1.24.0并更改解锁密码。

Alby确认,2025年8月之前发布的Alby Hub v1.7.0至v1.18.5版本存在严重漏洞。当Hub的管理应用程序接口可从公网访问时,攻击者可能获得未授权访问权限并转移资金。目前已确认有一名用户受到影响。Alby建议用户阻止管理界面的公开访问,立即升级至v1.24.0,更改解锁密码,并避免将Hub暴露在网络上。该公司建议使用NWC协议,在私有网络中运行Hub。v1.19.0及更高版本不受影响,其中包括2025年8月29日发布的v1.19.0。早些时候的报道称,Bitcoin Team Red、Project Loupe及其他研究人员发现的问题已在最新版本中修复。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。