扫码下载
BTC $60,990.63 -3.08%
ETH $1,575.33 -5.98%
BNB $579.24 -1.81%
XRP $1.09 -3.60%
SOL $62.75 -4.80%
TRX $0.3204 -1.51%
DOGE $0.0814 -3.83%
ADA $0.1574 -3.75%
BCH $223.19 -0.29%
LINK $7.39 -2.68%
HYPE $59.92 -4.03%
AAVE $61.33 -10.69%
SUI $0.7036 -0.77%
XLM $0.2009 +4.75%
ZEC $378.89 +25.28%
BTC $60,990.63 -3.08%
ETH $1,575.33 -5.98%
BNB $579.24 -1.81%
XRP $1.09 -3.60%
SOL $62.75 -4.80%
TRX $0.3204 -1.51%
DOGE $0.0814 -3.83%
ADA $0.1574 -3.75%
BCH $223.19 -0.29%
LINK $7.39 -2.68%
HYPE $59.92 -4.03%
AAVE $61.33 -10.69%
SUI $0.7036 -0.77%
XLM $0.2009 +4.75%
ZEC $378.89 +25.28%

Paradigm 研究员:Twitter 安全漏洞已修复

2023-12-13 12:52:51
收藏

ChainCatcher 消息,Paradigm 研究员 Samczsun 于社交平台发文表示,Twitter 今晨通报的安全漏洞现已修复,技术摘要如下:Twitter 子域中的反射型 XSS 和 CORS/CSP 绕过允许作为本地经过身份验证的用户进行对 Twitter API 的任意请求。

ChainCatcher 此前报道,Paradigm 研究员 @samczsun 指出,Twitter 中存在一个严重错误,黑客只需单击链接即可获得对帐户的完全访问权限。这意味着黑客可以进行推文、转推、点赞、屏蔽等操作,但无法更改用户密码。在此问题得到解决之前,为了保护自己的账户安全,建议用户安装广告拦截器uBlock Origin,以减少遭受此类攻击的风险。

提及项目
app_icon
ChainCatcher 与创新者共建Web3世界