ایمن شماره 2: افشای آسیب پذیری عمومی

امروز، اولین مجموعه از آسیب‌پذیری‌های برنامه‌های Bug Bounty بنیاد اتریوم را فاش کردیم. این آسیب‌پذیری‌ها قبلاً کشف شده و مستقیماً به بنیاد اتریوم یا تیم‌های مشتری از طریق برنامه‌های Bug Bounty برای هر دو گزارش شده بودند. لایه اجرا و لایه اجماع. EF از طریق برنامه‌های Bug Bounty خود که به بنیاد اتریوم (EF) اجازه

کد خبر : 247694
تاریخ انتشار : چهارشنبه ۱۸ اسفند ۱۴۰۰ - ۳:۳۰
ایمن شماره 2: افشای آسیب پذیری عمومی


امروز، اولین مجموعه از آسیب‌پذیری‌های برنامه‌های Bug Bounty بنیاد اتریوم را فاش کردیم. این آسیب‌پذیری‌ها قبلاً کشف شده و مستقیماً به بنیاد اتریوم یا تیم‌های مشتری از طریق برنامه‌های Bug Bounty برای هر دو گزارش شده بودند. لایه اجرا و لایه اجماع.

EF از طریق برنامه‌های Bug Bounty خود که به بنیاد اتریوم (EF) اجازه می‌دهد تا آسیب‌پذیری‌ها را بین مشتریان هماهنگ و بررسی کند، در حال حاضر گزارش‌های آسیب‌پذیری را برای Nimbus، Teku، Lighthouse، Prysm، Lodestar، Go Ethereum، Nethermind، Erigon و Besu می‌پذیرد.

فهرست جدید مخزن و آسیب پذیری

لیست کامل آسیب پذیری ها به همراه اطلاعات اضافی را می توان یافت در یک مخزن git اینجا.

جدید مخزن افشا همه آسیب‌پذیری‌های شناخته‌شده را که قبل از آخرین هاردفورک‌ها در Execution Layer و Consensus Layer اصلاح شده‌اند را فهرست می‌کند.

ما می خواهیم به یک عظیم فریاد بزن به همه کسانی که در کشف و گزارش آسیب‌پذیری‌ها نقش دارند، و همچنین به تیم‌هایی که مسئول رفع آن‌ها هستند. در حالی که ما سعی کرده ایم نام یا نام مستعار گزارشگران را درج کنیم، توسعه دهندگان و محققان زیادی در تیم های مشتری و در بنیاد اتریوم وجود دارند که آسیب پذیری های خارج از برنامه Bounty را پیدا کرده و اصلاح کردند. همچنین بسیاری از قهرمانان ناشناخته مانند توسعه دهندگان تیم مشتری، اعضای جامعه و بسیاری دیگر وجود دارند که ساعت های بی شماری را صرف بررسی، بررسی متقاطع و کاهش آسیب پذیری ها قبل از سوء استفاده کرده اند.

برای اطلاعات بیشتر، و برای کسب اطلاعات بیشتر در مورد سیاست های افشا، جدول زمانی و فهرست نویسی، به بخش جدید مراجعه کنید. مخزن افشا.

تلاش‌های عظیم شما برای تضمین امنیت اتریوم مفید بوده است. متشکرم!



لینک منبع : هوشمند نیوز

آموزش مجازی مدیریت عالی حرفه ای کسب و کار Post DBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
آموزش مجازی مدیریت عالی و حرفه ای کسب و کار DBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
آموزش مجازی مدیریت کسب و کار MBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
ای کافی شاپ
مدیریت حرفه ای کافی شاپ
خبره
حقوقدان خبره
و حرفه ای
سرآشپز حرفه ای
آموزش مجازی تعمیرات موبایل
آموزش مجازی ICDL مهارت های رایانه کار درجه یک و دو
آموزش مجازی کارشناس معاملات املاک_ مشاور املاک

برچسب ها : ، ، ، ، ،

ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : ۰
  • نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
  • نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.