FileCatalyst Workflow における任意のコード実行につながるパストラバーサルの脆弱性(Scan Tech Report) (ScanNetSecurity)

◆概要 2023 年 8 月に公開された、FileCatalyst Workflow の脆弱性の悪用を試みるエクスプロイトコードが公開されています。攻撃者に脆弱性を悪用されると、FileCatalyst Workflow の実行権限で OS に侵入されてしまいます。ソフトウェアのアップデートにより対策しましょう。 ◆分析者コメント 脆弱性は、匿名ログオンであっても、FileCatalyst Wor ……

イーサリアムのガバナンスは誰が握っている?ギャラクシーが報告書で明らかに (コインテレグラフ)

ギャラクシーデジタルは、イーサリアムの分散型ガバナンスがオンチェーンのETH保有者投票ではなく、オフチェーンの投票によって運営されていることを示す報告書を発表した。 ギャラクシーデジタルのリサーチチームのバイスプレジデントであるクリスティン・キム氏が6月3日に発表した。この報告は、イーサリアムのガバナンスの鍵を握る複数の利害関係者を明らかにしている。 キム氏は、ETH保有者による直接のオンチェーン ……