【区块律动】10 Oktober, platform permainan Unity sedang diam-diam meluncurkan sebuah patch perbaikan untuk menangani sebuah kerentanan. Kerentanan ini memungkinkan kode pihak ketiga untuk dijalankan dalam permainan mobile berbasis Android, yang mungkin dapat menyerang dompet enkripsi mobile.
Sumber mengatakan bahwa proyek yang terpengaruh oleh celah ini dapat ditelusuri kembali hingga 2017. Meskipun celah ini terutama mempengaruhi sistem Android, sistem Windows, macOS, dan Linux juga terpengaruh dalam tingkat yang berbeda. Unity telah mulai mendistribusikan alat perbaikan dan alat patch independen secara pribadi kepada beberapa mitra, menurut sumber, panduan resmi yang dipublikasikan diperkirakan akan dirilis pada hari Senin atau Selasa depan.
Sumber berita menggambarkan ancaman ini sebagai "injeksi kode dalam proses", tetapi belum mengonfirmasi apakah perangkat akan sepenuhnya diambil alih karena ini. Namun, mereka menunjukkan bahwa dalam kondisi tertentu, jalur ini dapat meningkat menjadi serangan tingkat perangkat di perangkat Android. Bahkan tanpa akses penuh ke perangkat, kode jahat masih dapat mencoba melakukan "penutup antarmuka, penangkapan input, atau tangkapan layar", untuk mencuri kredensial pribadi atau frase pemulihan dompet enkripsi.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
8 Suka
Hadiah
8
3
Posting ulang
Bagikan
Komentar
0/400
MEVHunter
· 17jam yang lalu
di lain hari, vektor eksploitasi lain... Jaga Dompet Anda Tetap Aman Degen
Platform Unity memperbaiki celah keamanan besar, dompet enkripsi mungkin terancam
【区块律动】10 Oktober, platform permainan Unity sedang diam-diam meluncurkan sebuah patch perbaikan untuk menangani sebuah kerentanan. Kerentanan ini memungkinkan kode pihak ketiga untuk dijalankan dalam permainan mobile berbasis Android, yang mungkin dapat menyerang dompet enkripsi mobile.
Sumber mengatakan bahwa proyek yang terpengaruh oleh celah ini dapat ditelusuri kembali hingga 2017. Meskipun celah ini terutama mempengaruhi sistem Android, sistem Windows, macOS, dan Linux juga terpengaruh dalam tingkat yang berbeda. Unity telah mulai mendistribusikan alat perbaikan dan alat patch independen secara pribadi kepada beberapa mitra, menurut sumber, panduan resmi yang dipublikasikan diperkirakan akan dirilis pada hari Senin atau Selasa depan.
Sumber berita menggambarkan ancaman ini sebagai "injeksi kode dalam proses", tetapi belum mengonfirmasi apakah perangkat akan sepenuhnya diambil alih karena ini. Namun, mereka menunjukkan bahwa dalam kondisi tertentu, jalur ini dapat meningkat menjadi serangan tingkat perangkat di perangkat Android. Bahkan tanpa akses penuh ke perangkat, kode jahat masih dapat mencoba melakukan "penutup antarmuka, penangkapan input, atau tangkapan layar", untuk mencuri kredensial pribadi atau frase pemulihan dompet enkripsi.