請輸入關鍵字:

熱門搜尋:

慢霧:攻擊者利用Cointelegraph網站的XSS漏洞實施釣魚

日期: 2024年11月28日 上午9:22

PANews 11月28日消息,慢霧創始人餘弦在X平台披露一起針對加密行業的XSS攻擊,攻擊者利用加密媒體Cointelegraph網站的XSS漏洞,誘騙目標用戶打開Cointelegraph官網鏈接(帶XSS惡意腳本),於是:惡意腳本加載執行;地址欄被設置成可疑地址(一看還以為是官方未發佈的草稿);接著彈出Sign in with X的僞造框;點擊Sign in with X後打開X的第三方應用授權,權限列表那處留了超大段空白,此時如果沒留意點擊了授權,你的X有關權限就被攻擊者接管了。這種稍微帶點漏洞利用的釣魚對應大眾來說更是防不勝防,需多加注意。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

11:43
泓淋電力:未涉及光通信領域
11:36
工信部:支持開展太空算力技術前瞻性研究 有序推動太空算力產業發展
11:29
工信部:將系統佈局6G、下一代互聯網等前沿技術研發​
11:15
【異動股】動力煤板塊拉升,甘肅能化(000552.CN)漲8.66%
11:15
【異動股】國資雲概念板塊下挫,銳捷網絡(301165.CN)跌9.87%
11:14
工信部:開展算電協同政策研究和標準制定
11:07
卓悅控股(00653.HK):黃啟智獲任執行董事、副主席兼聯席行政總裁
10:51
澳亞集團(02425.HK):楊庫晉升為行政總裁
10:45
【異動股】玻纖制造板塊拉升,長海股份(300196.CN)漲4.92%
10:39
裕承科金(00279.HK)擬折讓18.3%配股 淨筹約5980萬港元