La vulnérabilité « Copy Fail » de Linux répertoriée par la CISA ; un code sur 10 lignes permet une escalade de privilèges jusqu’aux droits root

D’après BlockBeats, le 9 mai, la vulnérabilité du noyau Linux « Copy Fail » a été ajoutée au catalogue des vulnérabilités exploitées connues (KEV) de la CISA. Le défaut touche les principales distributions Linux depuis 2017 et permet à des attaquants disposant d’autorisations d’utilisateur standard d’escalader vers un accès root en utilisant environ 10 lignes de code Python.

Comme de nombreux composants de l’infrastructure des cryptomonnaies reposent sur Linux — y compris les exchanges, les nœuds de validation, les pools de minage, les portefeuilles de garde et les systèmes de trading cloud — la vulnérabilité présente des risques potentiels pour l’industrie crypto. Si elle est exploitée, les attaquants pourraient potentiellement voler des clés privées, compromettre des nœuds de validation, obtenir des accès administratifs ou lancer des attaques de ransomware sur les serveurs concernés.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Les systèmes de sécurité IA de Binance ont empêché 10,5 milliards de dollars de pertes liées à des arnaques crypto

Binance affirme que ses systèmes de sécurité basés sur l'IA, collectivement, ont permis d'épargner des pertes potentielles de 10,53 milliards de dollars concernant des escroqueries à des millions d'utilisateurs entre le T1 2025 et le T2 2025, selon un billet de blog publié lundi. La plus grande bourse crypto au monde a déployé environ une vingtaine de fonctionnalités de sécurité alimentées par l'IA afin de protéger les utilisateurs contre les arnaques crypto et les tentatives de phishing. Foncti

CryptoFrontierIl y a 2h

L’Inde publie un avertissement concernant le « drainer » Trust Wallet alors qu’un nouveau domaine de scam cible les utilisateurs de BNB le 3 mai

D'après le ministère indien de l'Intérieur, l'organisme national en charge de la cybercriminalité a publié une recommandation officielle le 20 avril en nommant trois sites contrefaits « Verify Crypto Assets on BNB Chain » ciblant les utilisateurs de Trust Wallet. Un nouveau domaine de drainer, buepux.com, a rejoint la liste le 3 mai et est déjà bloqué par MetaMask. Des chercheurs de Darktrace ont suivi une variante qui a siphonné 470 000 dollars en deux minutes depuis une seule victime via une t

GateNewsIl y a 3h

SlowMist met en garde contre une attaque par hameçonnage via une fausse extension Chrome de TronLink

La société de sécurité des crypto-actifs SlowMist a émis une alerte de sécurité avertissant d’une attaque de phishing à haut risque visant les utilisateurs des portefeuilles TRON (TRX), d’après un communiqué de presse de l’entreprise. Les attaquants ont créé une extension Chrome malveillante qui imite le portefeuille officiel TronLink, en utilisant des techniques d’usurpation sophistiquées pour tromper les utilisateurs lors de l’installation. L’extension contrefaite vole les identifiants du port

CryptoFrontierIl y a 4h

Le contrat v1 de Huma Finance exploité sur Polygon perd 101 400 USDC

Selon Foresight News, le contrat legacy v1 de Huma Finance déployé sur Polygon a été exploité par des attaquants aujourd’hui, entraînant une perte de 101 400 USDC. Le protocole a indiqué que les fonds des utilisateurs restent inchangés et que son token PST n’est pas affecté. Le système v2 sur Solana, une reconstruction complète, n’est pas vulnérable à cet exploit. Huma Finance a suspendu entièrement les opérations v1, comme elle l’avait prévu précédemment pour fermer progressivement les pools de

GateNewsIl y a 7h

Le portefeuille Sigma du trader a de nouveau été vidé ; un deuxième portefeuille a été entièrement vidé en six mois, $200K perdu par un autre utilisateur

D'après Odaily, un trader A (@missoralways) a déclaré que deux de ses portefeuilles connectés à Sigma avaient été vidés récemment, marquant la deuxième compromission de portefeuille en l'espace de six mois. Le trader a indiqué qu'il avait auparavant stocké des actifs à sept chiffres dans Sigma sans aucun problème de sécurité, mais que les deux vidages sont survenus lorsque les soldes des portefeuilles sont passés sous 10 000 dollars. De plus, un autre utilisateur a perdu environ 200 000 dollars

GateNewsIl y a 11h

Arkham Intelligence révèle que des comptes de fraude d’investissement représentent 49 % des crimes crypto, et non des piratages, le 11 mai

D’après Arkham Intelligence, le 11 mai, la plateforme d’analytique blockchain a publié un rapport révélant que la fraude d’investissement représentait 49 % des pertes dues aux crimes liés aux cryptomonnaies en 2025. En s’appuyant sur des données du FBI Internet Crime Complaint Center, le rapport indique que les pertes liées aux crimes crypto aux États-Unis ont dépassé 11 milliards de dollars en 2025. Le rapport souligne que la criminalité liée aux actifs numériques s’étend désormais à plusieurs

GateNewsIl y a 13h
Commentaire
0/400
Aucun commentaire