TGTGInsighttelegram intelligenceLIVE / telegram public index
← КриптоАтака 👀

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @cryptoattack · Post #20607 · 2 окт.

😨Главное за сегодня: 🇺🇸США (крипто-#ETF): - Заявка Bitwise на запуск #XRP-#ETFпопала на сайт SEC - притоки/оттоки #BTC/#ETH #ETF 🍿#FTT FTX выставили на аукцион 22,3 млн заблокированных #WLD (~38 млн $) со скидкой от 40% до 75% 💰#WLD#AI OpenAI закрыли раунд финансирования на сумму 6,5 млрд $ при оценке >150 млрд $ 🇷🇺#BTCCEO BitRiver: Российские майнеры могут выйти в лидеры, оставив США позади, на горизонте 2-3 лет 🆕 Upbit листит#W (Wormhole) 🚀 💰 Трейдер превратил 368$ в 2 млн $ на #HIPPO (sudeng) всего за 3 дня 🚀 🥳#APT Franklin Templeton добавили блокчейн Aptos для поддержки токенизированного фонда денежного рынка 😨#TONПавел Дуров уточняет: Telegram может раскрывать властям IP-адреса и номера телефонов преступников с 2018 года 🔮 Апелляционный суд постановил, что рынок прогнозов Kalshi может продолжать работу и заключать контракты, разрешающие делать ставки на выборы 🙅‍♂ Kraken прекращает поддержку Monero (#XMR) в Европейской экономической зоне 🗣#BTCQCP Capital: Влияние ситуации на Ближнем Востоке носит краткосрочный характер, готовность рынка покупать рискованные активы остается сильной 📈#SUI#SCA Общая сумма кредитования Scallop превысила 100 млрд $ 🥊 COPA и Unified Patents начали кампанию против криптовалютных «патентных троллей» 🙋‍♂#EIGEN#ZRO LayerZero и Eigen Labs представили децентрализованную верификационную сеть CryptoEconomic (DVN) Framework 🤝Партнёрства: - #LINK Taurus и Chainlink сотрудничают для стимулирования внедрения токенизированных активов #RWA - #AVA Ava Protocol интегривались с Soneium от Sony 🕵️‍♂️Активность китов и SmartMoney: - Джастин Сан, вероятно, продал все свои #EIGEN - участник ICO Ethereum перевёл 6000 #ETH (~14,71 млн $) на Kraken - кит, который получил >32 млн $ прибыли от #ETH с сентября 2023 года, перевёл на Binance 1500 ETH - Animoca Brands внесли на Binance 8 млн #PIXEL - Ceffu вывели 3 372 #BTC (211,33 млн $) с Binance за последние 2 дня 📊Графики и отчёты: - #DOGEдостиг 7-месячного максимума по активности адресов и 4-месячного максимума по транзакциям китов 🐶 - наблюдается всплеск перемещения #BTC на OTC площадки, на которых в настоящее время находится ~410 000 BTC - недельный объем торгов DEX на #SOLпревзошел#ETH впервые за 43 дня - #ARBUniswap: Arbitrum - первый L2, объем свопов которого превысил 200 млрд $ 📈 - ТОП токенов по рыночной капитализации, выпущенных в Q3 2024 года - ТОП проектов по размытой рыночной капитализации (FDV), запущенных в Q3 - ТОП блокчейнов по росту TVL в третьем квартале 2024 года - ТОП лаунчпадов по объему привлеченных средств в Q3 2024 года - отчёт Glassnode ✏️События на завтра: 🔓Разлок: Decentralized Games (#DG) - 2,38% of M.Cap ($113,5m) 🆕#ASI#FET Coinbase International добавит поддержку фьючерсов на Artificial Superintelligence Alliance (ASI) 🍿#AXL Анонс от Axelar 🇪🇺 Services/Composite PMI (сент) - 11:00 МСК - проминфляция PPI (авг) - 12:00 МСК - минутки с прошлого заседания ЕЦБ - 14:30 МСК 🇺🇸 Initial Jobless Claims - 15:30 МСК - S&P Services/Composite PMI (сент) - 16:45 МСК - ISM Services PMI (сент) - 17:00 МСК - Factory Orders (авг) - 17:00 МСК

Резултати

Пронајдени 1 слични објави

Пребарај: #zipfile

当前筛选 #zipfile清除筛选
AIGC

@aigcrubbish · Post #6 · 23.08.2024 г., 06:57

CPython zipfile 模块高危漏洞 CVE-2024-8088 CPython 的 zipfile 模块存在一个高危漏洞,编号为 CVE-2024-8088。该漏洞会导致在处理恶意构造的 zip 档案时,程序陷入无限循环。具体来说,当使用 zipfile.Path 类及其方法(如 namelist()`、`iterdir()`、`extractall() 等)遍历 zip 档案条目名称时,可能会触发无限循环。 此漏洞的根本原因在于 zipfile._path._ancestry() 方法中的路径处理不当。具体来说,代码中的 path.rstrip(posixpath.sep) 和 while 循环条件未正确处理路径,导致无限循环。例如,`posixpath.split("//") 返回 ("//", ""),而 "//" != posixpath.sep` 导致循环无法退出。 该漏洞已被修复,建议更新 CPython 并加强输入验证,以防止潜在的拒绝服务攻击。 原文链接:https://www.openwall.com/lists/oss-security/2024/08/22/1https://www.openwall.com/lists/oss-security/2024/08/22/4 标签:#CPython#漏洞#zipfile#无限循环 #AIGC