小编:欧易平台 来源:互联网 | 时间:2024-12-18 00:01:00
11月28日消息,慢雾创始人余弦在X平台披露一起针对加密行业的XSS攻击,攻击者利用加密媒体Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegraph官网链接(带XSS恶意脚本),于是:恶意脚本加载执行;地址栏被设置成可疑地址(一看还以为是官方未发布的草稿);接着弹出Sign in with X的伪造框;点击Sign in with X后打开X的第三方应用授权,权限列表那处留了超大段空白,此时如果没留意点击了授权,你的X有关权限就被攻击者接管了。这种稍微带点漏洞利用的钓鱼对应大众来说更是防不胜防,需多加注意。
,欧易交易所app官方下载发布此文仅为传递信息,不代表欧易交易所app官方下载认同期限观点或证实其描述,如有侵犯您的隐私请联系我们。
Copyright©2010 - https://www.jyxue8.com. All Rights Reserved.欧易交易所app官方下载 | 版权所有:惠州市优百思科技有限公司
备案号:粤ICP备20010841号 |
| 免责声明
本站资料均来源互联网收集整理,作品版权归作者所有,如果侵犯了您的版权,请发邮件至:700668@qq.com