Компания BitBox, известный производитель аппаратных кошельков BitBox02, на этой неделе анонсировала важное обновление безопасности Dixence. Это решение стало следствием обнаружения двух критических уязвимостей в прошивке устройства, которые могут угрожать безопасности пользователей. По данным, приведённым в документе, эти уязвимости могут быть использованы злоумышленниками для доступа к средствам пользователей.
Уязвимости в BitBox
Первая уязвимость касается загрузчика, отвечающего за определение допустимой прошивки для устройства. Хотя исправление было выпущено ещё в июле, инженеры BitBox выяснили, что изначальная проблема была более серьёзной, чем предполагалось. Это подчеркивает важность регулярного обновления программного обеспечения для обеспечения безопасности пользователей.
Ошибки в многопользовательской версии
Вторая уязвимость связана с ошибкой в памяти в многопользовательской версии BitBox, что могло привести к выполнению произвольного кода. Все три проблемы были устранены в обновлении версии v9265.
- Первая уязвимость касается загрузчика, отвечающего за определение допустимой прошивки для устройства
- Вторая уязвимость связана с ошибкой в памяти в многопользовательской версии BitBox
- Все три проблемы были устранены в обновлении версии v9265
Рекомендации для пользователей
BitBox настоятельно рекомендует своим пользователям обновить прошивку, чтобы избежать потенциальных угроз и обеспечить надёжную защиту своих средств.
На фоне недавнего обновления безопасности от компании BitBox, австрийские регуляторы наложили штраф на биржу Bitpanda за нарушения новых правил MiCA. Узнайте подробности о штрафе в нашем материале подробнее.
















