BitBox исправил две критические уязвимости прошивки биткоин-кошельков
BitBox исправил две серьёзные уязвимости в прошивке своих биткоин-кошельков, включая связанную с фишингом проблему, которая могла позволить установить вредоносную прошивку, и проблему произвольного выполнения кода на устройстве до завершения настройки.
BitBox устранил две серьёзные уязвимости безопасности, обнаруженные в прошивке своих биткоин-кошельков. Проблемы были выявлены в ходе внутренних аудитов с использованием ИИ-инструментов.
Одна уязвимость могла быть использована в результате успешной фишинговой атаки, что потенциально позволяло установить вредоносную прошивку и поставить средства пользователей под угрозу. Вторая уязвимость могла позволить выполнить произвольный код на устройстве, которое ещё не завершило настройку.
Компания заявила, что не зафиксировала случаев эксплуатации или кражи, связанных с этими уязвимостями. Пользователям рекомендуется обновить прошивку до версии 9.26.5, в которой содержатся исправления.
Source: ForkLog