La clave privada del certificado Shrimp de 360 Security ha sido comprometida; la respuesta oficial indica que fue un error operativo y el certificado ha sido revocado.

Gate News Noticias, el 17 de marzo, el equipo de seguridad de 360 respondió sobre la filtración del certificado comodín y la clave privada de Seguridad Langosta (OpenClaw). La compañía indicó que la filtración fue causada por un error operativo, ya que el equipo empaquetó por error el certificado del dominio interno en el paquete de instalación. El certificado afectado es *.myclaw.360.cn, cuyo dominio real resuelve a 127.0.0.1, la dirección de loopback local, y solo se usa en la máquina del usuario, sin ofrecer servicios externos. Tras recibir informes de varios investigadores de seguridad, 360 solicitó la revocación del certificado, que ya ha expirado y no puede usarse para ninguna comunicación HTTPS segura. La compañía afirmó que los usuarios comunes no están afectados, aunque durante la filtración existió un riesgo teórico de secuestro por hombre en el medio, debido a que el servicio asociado al certificado solo funciona en el entorno local, por lo que el riesgo real es limitado.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Suplantadores de policías obligan a una pareja francesa a transferir casi $1M en Bitcoin

Criminales que se hacían pasar por policías en Francia obligaron a una pareja a transferir cerca de $1M en Bitcoin, usando el miedo y la autoridad en un "ataque con llave inglesa" que explota a las personas, no a las carteras. Resumen: Los atacantes usaron suplantación y coacción psicológica para forzar una transferencia de Bitcoin, ilustrando un ataque con llave inglesa que se dirige a la vulnerabilidad humana en lugar de a las fallas técnicas de las carteras.

GateNewsHace7m

Frustrado un intento de robo armado a un profesional cripto en Francia; el sospechoso fue arrestado

Mensaje de Gate News, 21 de abril — Un profesional de la industria cripto de 40 años en Saint-Jean-de-Védas, cerca de Montpellier, Francia, frustró un intento de robo a mano armada en su hogar. El sospechoso, disfrazado como repartidor, entró en la residencia y exigió que la víctima entregara las claves privadas de la billetera de criptomonedas

GateNewsHace31m

KelpDAO $290M El exploit atribuido al Grupo Lazarus de Corea del Norte

LayerZero atribuyó un exploit de $290 millones de la configuración rsETH entre cadenas de KelpDAO al Grupo Lazarus de Corea del Norte el 18 de abril, describiendo al atacante como un “actor estatal altamente sofisticado”. Según LayerZero, el incidente se limitó a la configuración rsETH de KelpDAO y no se extendió a otros

CryptoFrontierHace57m

Estafadores que se hacen pasar por autoridades iraníes exigen pagos en Bitcoin y USDT a buques en el Estrecho de Ormuz

Mensaje de Gate News, 21 de abril — Estafadores que se hacen pasar por autoridades iraníes han atacado a compañías navieras con buques varados al oeste del Estrecho de Ormuz, exigiendo pagos en Bitcoin y Tether (USDT) a cambio de un paso seguro, según la firma de riesgo marítimo Marisks. Los estafadores

GateNewshace1h

El BIS advierte que las stablecoins denominadas en dólares como USDT y USDC suponen un riesgo para la estabilidad financiera

Mensaje de Gate News, 21 de abril — El Banco de Pagos Internacionales (BIS) ha reiterado sus preocupaciones sobre las stablecoins, y su director gerente Pablo Hernandez de Cos advirtió que las stablecoins denominadas en dólares, como USDT y USDC, son fundamentalmente más riesgosas de lo que comúnmente se percibe. Cos indicó que

GateNewshace2h
Comentar
0/400
Sin comentarios