請輸入關鍵字:

熱門搜尋:

慢霧:攻擊者利用Cointelegraph網站的XSS漏洞實施釣魚

日期: 2024年11月28日 上午9:22

PANews 11月28日消息,慢霧創始人餘弦在X平台披露一起針對加密行業的XSS攻擊,攻擊者利用加密媒體Cointelegraph網站的XSS漏洞,誘騙目標用戶打開Cointelegraph官網鏈接(帶XSS惡意腳本),於是:惡意腳本加載執行;地址欄被設置成可疑地址(一看還以為是官方未發佈的草稿);接著彈出Sign in with X的僞造框;點擊Sign in with X後打開X的第三方應用授權,權限列表那處留了超大段空白,此時如果沒留意點擊了授權,你的X有關權限就被攻擊者接管了。這種稍微帶點漏洞利用的釣魚對應大眾來說更是防不勝防,需多加注意。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

09:45
【異動股】稀土板塊拉升,中稀有色(600259.CN)漲4.09%
09:45
【異動股】通信線纜及配套板塊下挫,華脈科技(603042.CN)跌5.62%
09:45
【異動股】港股跌幅榜前十,久融控股(02358.HK)跌15.38%,南方兩倍做空MSTR-U(09399.HK)跌11.56%
09:45
【異動股】港股漲幅榜前十,勝宏科技(02476.HK)漲57.71%,中國港能(00931.HK)漲41.77%
09:31
【異動股】騰訊雲板塊低開,英維克(002837.CN)跌10.0%
09:31
【異動股】鎢板塊低開,章源鎢業(002378.CN)跌3.46%
09:28
諾比侃(02635.HK)與浪潮智慧城市簽訂約5億元戰略合作框架協議
09:23
央行今日開展50億元7天期逆回購操作
09:19
中國人民銀行行長潘功勝會見國際金融機構負責人
08:56
和譽-B(02256.HK)擬折讓8.35%配股 淨籌約5.17億港元