掃碼下載
BTC $61,787.61 +3.26%
ETH $1,594.23 +5.32%
BNB $581.79 +3.60%
XRP $1.12 +6.32%
SOL $63.97 +5.91%
TRX $0.3246 +1.92%
DOGE $0.0837 +7.12%
ADA $0.1611 +7.77%
BCH $223.13 +10.03%
LINK $7.59 +7.68%
HYPE $59.21 +2.38%
AAVE $62.09 +6.73%
SUI $0.7495 +12.35%
XLM $0.2104 +10.99%
ZEC $377.70 +6.05%
BTC $61,787.61 +3.26%
ETH $1,594.23 +5.32%
BNB $581.79 +3.60%
XRP $1.12 +6.32%
SOL $63.97 +5.91%
TRX $0.3246 +1.92%
DOGE $0.0837 +7.12%
ADA $0.1611 +7.77%
BCH $223.13 +10.03%
LINK $7.59 +7.68%
HYPE $59.21 +2.38%
AAVE $62.09 +6.73%
SUI $0.7495 +12.35%
XLM $0.2104 +10.99%
ZEC $377.70 +6.05%

Paradigm 研究員:Twitter 安全漏洞已修復

2023-12-13 12:52:51
收藏

ChainCatcher 消息,Paradigm 研究員 Samczsun 於社交平台發文表示,Twitter 今晨通報的安全漏洞現已修復,技術摘要如下:Twitter 子域中的反射型 XSS 和 CORS/CSP 繞過允許作為本地經過身份驗證的用戶進行對 Twitter API 的任意請求。

ChainCatcher 此前報導,Paradigm 研究員 @samczsun 指出,Twitter 中存在一個嚴重錯誤,黑客只需單擊鏈接即可獲得對帳戶的完全訪問權限。這意味著黑客可以進行推文、轉推、點讚、屏蔽等操作,但無法更改用戶密碼。在此問題得到解決之前,為了保護自己的帳戶安全,建議用戶安裝廣告攔截器uBlock Origin,以減少遭受此類攻擊的風險。

提及專案
app_icon
ChainCatcher 與創新者共建Web3世界