За даними BlockBeats, 9 травня в каталог CISA Known Exploited Vulnerabilities (KEV) була додана вразливість Linux «Copy Fail». Проблема стосується основних Linux-дистрибутивів із 2017 року та дозволяє зловмисникам із звичайними правами користувача підвищити рівень доступу до root, використовуючи приблизно 10 рядків коду Python.
Оскільки багато компонентів криптовалютної інфраструктури спираються на Linux — зокрема біржі, нод-валидатори, майнінг-пули, кастодіальні гаманці та хмарні торговельні системи — ця вразливість становить потенційні ризики для криптоіндустрії. Якщо її буде використано, зловмисники можуть потенційно викрасти приватні ключі, скомпрометувати ноди-валидатори, отримати адміністративний доступ або запустити атаки з використанням програм-вимагателів на уражені сервери.
Related News
Layerzero розкриває інцидент із RPC-підробкою (poisoning), пов’язаний із хакерською атакою $292M KelpDAO
Збої в графіках застосунку Revolut спричинили короткочасне «обвалення» ціни біткоїна та викликали плутанину серед користувачів
SlowMist попередження: Linux критична вразливість для підвищення привілеїв, негайно вимкніть три модулі для екстреного пом’якшення