扫码下载
BTC $76,215.99 -1.97%
ETH $2,274.69 -1.85%
BNB $621.88 -0.86%
XRP $1.38 -2.26%
SOL $83.39 -2.07%
TRX $0.3237 -0.54%
DOGE $0.0985 +0.24%
ADA $0.2454 -0.81%
BCH $446.79 -0.25%
LINK $9.19 -1.37%
HYPE $40.09 -5.09%
AAVE $96.18 +0.16%
SUI $0.9190 -1.06%
XLM $0.1617 -3.38%
ZEC $333.47 -6.83%
BTC $76,215.99 -1.97%
ETH $2,274.69 -1.85%
BNB $621.88 -0.86%
XRP $1.38 -2.26%
SOL $83.39 -2.07%
TRX $0.3237 -0.54%
DOGE $0.0985 +0.24%
ADA $0.2454 -0.81%
BCH $446.79 -0.25%
LINK $9.19 -1.37%
HYPE $40.09 -5.09%
AAVE $96.18 +0.16%
SUI $0.9190 -1.06%
XLM $0.1617 -3.38%
ZEC $333.47 -6.83%

Paradigm 研究员:Twitter 安全漏洞已修复

2023-12-13 12:52:51
收藏

ChainCatcher 消息,Paradigm 研究员 Samczsun 于社交平台发文表示,Twitter 今晨通报的安全漏洞现已修复,技术摘要如下:Twitter 子域中的反射型 XSS 和 CORS/CSP 绕过允许作为本地经过身份验证的用户进行对 Twitter API 的任意请求。

ChainCatcher 此前报道,Paradigm 研究员 @samczsun 指出,Twitter 中存在一个严重错误,黑客只需单击链接即可获得对帐户的完全访问权限。这意味着黑客可以进行推文、转推、点赞、屏蔽等操作,但无法更改用户密码。在此问题得到解决之前,为了保护自己的账户安全,建议用户安装广告拦截器uBlock Origin,以减少遭受此类攻击的风险。

提及项目
app_icon
ChainCatcher 与创新者共建Web3世界