扫码下载
BTC $62,044.33 -0.46%
ETH $1,652.46 -1.01%
BNB $592.63 -0.42%
XRP $1.12 -2.47%
SOL $65.05 -1.35%
TRX $0.3221 -0.29%
DOGE $0.0846 -1.27%
ADA $0.1647 -2.65%
BCH $199.87 -2.85%
LINK $7.83 -0.97%
HYPE $57.32 -5.71%
AAVE $62.54 +0.29%
SUI $0.7551 +0.21%
XLM $0.1891 -5.93%
ZEC $439.33 -6.23%
BTC $62,044.33 -0.46%
ETH $1,652.46 -1.01%
BNB $592.63 -0.42%
XRP $1.12 -2.47%
SOL $65.05 -1.35%
TRX $0.3221 -0.29%
DOGE $0.0846 -1.27%
ADA $0.1647 -2.65%
BCH $199.87 -2.85%
LINK $7.83 -0.97%
HYPE $57.32 -5.71%
AAVE $62.54 +0.29%
SUI $0.7551 +0.21%
XLM $0.1891 -5.93%
ZEC $439.33 -6.23%

Paradigm 研究员:Twitter 安全漏洞已修复

2023-12-13 12:52:51
收藏

ChainCatcher 消息,Paradigm 研究员 Samczsun 于社交平台发文表示,Twitter 今晨通报的安全漏洞现已修复,技术摘要如下:Twitter 子域中的反射型 XSS 和 CORS/CSP 绕过允许作为本地经过身份验证的用户进行对 Twitter API 的任意请求。

ChainCatcher 此前报道,Paradigm 研究员 @samczsun 指出,Twitter 中存在一个严重错误,黑客只需单击链接即可获得对帐户的完全访问权限。这意味着黑客可以进行推文、转推、点赞、屏蔽等操作,但无法更改用户密码。在此问题得到解决之前,为了保护自己的账户安全,建议用户安装广告拦截器uBlock Origin,以减少遭受此类攻击的风险。

提及项目
app_icon
ChainCatcher 与创新者共建Web3世界