- Gps Auto Garmin Drive 53 - Écran 5" Avec Cartographie Mise À Jour 47 PaysLe GPS Auto GARMIN Drive 53 est un compagnon de route idéal pour tous vos trajets, équipé d'un écran tactile de 5 pouces pour une navigation intuitive. Ce GPS fournit des cartes précises et mises à jour pour toute l'Europe (47 pays), vous permettant d’explorer de nouvelles routes en toute confiance. Doté de fonctionnalités avancées comme les alertes de sécurité, les informations sur le trafic en temps réel et des recommandations de points d’intérêt, il facilite chaque voyage. Son interface conviviale et son design compact en font un appareil pratique pour une utilisation quotidienne.
- Culotte menstruelle ceinture dentelle - forme maxi - BlancheporteCette culotte menstruelle allie confort et féminité. Rassurante, elle vous protège de jour comme de nuit grâce à sa forme emboîtante et son gousset ultra absorbant pour vous éviter tout désaCette culotte menstruelle allie confort et féminité. Rassurante, elle vous protège de jour comme de nuit grâce à sa forme emboîtante et son gousset ultra absorbant pour vous éviter tout désagrément.<br>
- Culotte menstruelle ceinture dentelle - forme maxi - BlancheporteCette culotte menstruelle allie confort et féminité. Rassurante, elle vous protège de jour comme de nuit grâce à sa forme emboîtante et son gousset ultra absorbant pour vous éviter tout désaCette culotte menstruelle allie confort et féminité. Rassurante, elle vous protège de jour comme de nuit grâce à sa forme emboîtante et son gousset ultra absorbant pour vous éviter tout désagrément.<br>
L’équipe Ethereum a reporté une mise à jour majeure de la blockchain Ethereum après qu’une entreprise de sécurité ait découvert une vulnérabilité qui aurait pu permettre aux pirates de voler des fonds d’utilisateurs.
La mise à jour du réseau Ethereum, appelée « Constantinople Upgrade », serait donc lancée le 16 janvier. Une nouvelle date de lancement pour l’expansion de Konstatinopel est fixée au vendredi 18 janvier.
Chaud contre le contrat intelligent Ethereum
La vulnérabilité est ce que les experts en sécurité de la blockchain appellent une « attaque de rentrée ». Il a été découvert par ChainSecurity, dont les chercheurs ont détaillé l’erreur dans un article de blog sur Medium.
Selon la société, l’attaque aurait permis à un cybercriminel de voler des fonds aux utilisateurs que l’attaquant avait engagés avec un contrat Ethereum intelligent.
Un contrat intelligent est un script qui s’exécute sur la blockchain Ethereum et permet aux utilisateurs de saisir des fonds Ether, de mettre en commun des fonds avec d’autres utilisateurs et de récupérer de la monnaie conformément à une série de conditions prédéterminées.
Les experts de ChainSecurity ont découvert que la façon dont Ethereum Constantinople Upgrade gère ces contrats permet aux acteurs malveillants d’extraire des fonds des utilisateurs sans répondre aux exigences du contrat ou sans l’approbation ou la connaissance de l’utilisateur.
La vulnérabilité est appelée «attaque de réentrée» car elle permet à l’attaquant d’exécuter la même fonction encore et encore jusqu’à ce que toutes les ressources partagées par l’utilisateur soient épuisées.
La société déclare qu’une analyse rapide (et incomplète) de la version actuelle de la plate-forme Ethereum n’a pas identifié les contrats intelligents qui ont été exposés à la vulnérabilité découverte.
Les développeurs d’Ethereum expliquent que « ChainSecurity et TrailOfBits ont lancé (et exécutent toujours) une analyse complète de la blockchain » pour découvrir les contrats vulnérables qui peuvent être exploités même sur la plate-forme Ethereum actuelle. Aucune preuve que l’erreur a été exploitée n’a été découverte pour le moment.
Le groupe de développement Ethereum et son groupe de sécurité (ethsecurity.org) travaillent avec un correctif, mais également pour identifier des déficiences similaires.
Les propriétaires de crypto-monnaie Ether (ETH) n’ont rien à craindre pour le moment.
Article « Nouvelle version Ethereum reportée après détection d’une faille de sécurité grave » traduit et adapté par ZDNet.fr