請輸入關鍵字:

熱門搜尋:

慢霧:攻擊者利用Cointelegraph網站的XSS漏洞實施釣魚

日期: 2024年11月28日 上午9:22

PANews 11月28日消息,慢霧創始人餘弦在X平台披露一起針對加密行業的XSS攻擊,攻擊者利用加密媒體Cointelegraph網站的XSS漏洞,誘騙目標用戶打開Cointelegraph官網鏈接(帶XSS惡意腳本),於是:惡意腳本加載執行;地址欄被設置成可疑地址(一看還以為是官方未發佈的草稿);接著彈出Sign in with X的僞造框;點擊Sign in with X後打開X的第三方應用授權,權限列表那處留了超大段空白,此時如果沒留意點擊了授權,你的X有關權限就被攻擊者接管了。這種稍微帶點漏洞利用的釣魚對應大眾來說更是防不勝防,需多加注意。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

17:39
證監會:完善私募基金領域"N+X"規則體系 加強分級分類監管、穿透式監管
17:32
國辦:不得借助私募基金違規舉債化債、處置問題企業 防止形成新的風險點
17:22
國辦:要強化源頭防控 優化私募基金登記備案規則
17:19
香港證監會與香港金管局就修訂《結算規則》下場外衍生工具交易規定發表聯合諮詢總結
17:11
【盈喜】中國投融資(01226.HK)料年度扭虧為盈 淨溢利1.25億至1.5億港元
16:58
壁仞科技(06082.HK)就建議實施H股全流通向中國證監會備案
16:52
【盈警】寶光實業(00084.HK)料年度股東應佔虧損收窄至不多於7000萬港元
16:45
復宏漢霖(02696.HK)HLX17的國際多中心1期臨床研究完成美國首例患者給藥
16:38
吉利汽車(00175.HK):安聰慧獲任執行董事
16:30
歌爾股份:暫未涉及AIPC方面的業務