請輸入關鍵字:

熱門搜尋:

慢霧:攻擊者利用Cointelegraph網站的XSS漏洞實施釣魚

 
日期: 2024年11月28日 上午9:22

PANews 11月28日消息,慢霧創始人餘弦在X平台披露一起針對加密行業的XSS攻擊,攻擊者利用加密媒體Cointelegraph網站的XSS漏洞,誘騙目標用戶打開Cointelegraph官網鏈接(帶XSS惡意腳本),於是:惡意腳本加載執行;地址欄被設置成可疑地址(一看還以為是官方未發佈的草稿);接著彈出Sign in with X的僞造框;點擊Sign in with X後打開X的第三方應用授權,權限列表那處留了超大段空白,此時如果沒留意點擊了授權,你的X有關權限就被攻擊者接管了。這種稍微帶點漏洞利用的釣魚對應大眾來說更是防不勝防,需多加注意。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

PANews

PANews是區塊鏈和Web3.0領域領先的智庫型信息平台,為行業用戶提供具有國際視野的前沿資訊與報告。PANews優質多元的内容以圖文、音頻、視頻等形式在全網多渠道覆蓋,包含推特、微博、抖音、視頻號等主流平台,旨在成為用戶的Web3信息官。PANews同時還是騰訊新聞的内容合作夥伴,内容被福佈斯、財新等媒體引用,獲得騰訊新聞、今日頭條、澎湃新聞等頒發的相關獎項。PANews的兩位聯合創始人均為福

視頻

快訊

14:22
上海:圍繞人形機器人、低空無人機等領域芯片小批量試產需求
14:18
小馬智行:已在迪拜開啟無人化Robotaxi測試
14:05
國家能源局:3月份全社會用電量同比增長3.5%
13:52
財富鏈(00616.HK)與芥舟及粵民投訂立合作備忘錄
13:45
四環醫藥(00460.HK):軒竹生物於AACR年會展示地羅阿克臨床III期研究結果
13:32
晶科電子股份(02551.HK)控股股東集團及高管擬進一步增持 漲超4%
13:30
【異動股】船舶制造板塊拉升,松發股份(603268.CN)漲10.0%
13:30
【異動股】港股跌幅榜前十,智城發展控股(08268.HK)跌31.01%,茂盛控股(00022.HK)跌25.00%
13:30
【異動股】港股漲幅榜前十,MANYCORE TECH(00068.HK)漲48.49%,四威科技(01202.HK)漲38.40%
13:23
海豐國際(01308.HK)第一季度收入同比增加1.5%至7.72億美元