スローフォグ余弦:攻撃者はCointelegraphウェブサイトのXSS脆弱性を悪用して、ターゲットユーザーにCointelegraphウェブサイトへのリンクを開かせました。
Crypto 7x24
2024-11-28 10:13:40
3491
Slow Fogの創設者であるCosine氏は、攻撃者がCointelegraphウェブサイトのXSS脆弱性を悪用して、ターゲットユーザーにCointelegraph公式サイトのリンク(XSS悪意のあるスクリプトを含む)を開かせ、-悪意のあるスクリプトがロードされ実行され、-アドレスバーがhttps://cointelegraphに設定されたとXに投稿した。com/not-public/drafts/article-1033公式の未発表ドラフトだと思った; -その後、Xで偽のボックスをポップアップ; -サインインwith Xをクリックした後、Xのサードパーティアプリケーションの認可を開くと、権限リストに大きな空白が残ります。認可をクリックすることに注意を払わないと、Xプラットフォームの権限が攻撃者に引き継がれます。
免責事項: この記事の見解は元の著者の見解であり、Hawk Insight の見解や立場を表すものではありません。記事の内容は参考、コミュニケーション、学習のみを目的としており、投資アドバイスを構成するものではありません。著作権上問題がある場合は削除のご連絡をお願い致します。