Paradigm研究员samczsun发文称,社交媒体X(原Twitter)出现的仅点击链接就能获得用户账户完全访问权限 ...
2023-12-13 12:57:03
Paradigm研究员samczsun发文称,社交媒体X(原Twitter)出现的仅点击链接就能获得用户账户完全访问权限...
Paradigm研究员:Twitter安全漏洞现已修复
2023-12-13 12:57:03
Paradigm研究员samczsun发文称,社交媒体X(原Twitter)出现的仅点击链接就能获得用户账户完全访问权限的关键漏洞目前已修复完成,该问题为Twitter子域中的反射XSS和CORS/CSP绕过允许以本地身份验证的用户身份向Twitter API发出任意请求。
今日早些时候消息,fuzzland联创Chaofan Shou在X平台发文表示,发现X(原Twitter)存在未修复的漏洞。
Paradigm研究员samczsun引用其推文并表示,黑客只需点击一个链接,就能完全访问Twitter账号。黑客可以发推、转发、点赞、屏蔽等,但无法更改用户密码。在漏洞修复之前,用户需安装uBlock Origin保护账号安全。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
Tiger Research研报:CEX变心,山寨币出局
2026-06-10 -
币安人生市值突破8.8亿美元,Meme热潮却已成往事
2026-06-09 -
大饼,失守6万刀
2026-06-07 -
一个潜伏四年的伪造漏洞,如何让ZEC一日腰斩?
2026-06-07 -
比熊市更安静的,是没人再讨论 Crypto
2026-06-07 -
300美元的二手矿机,挖出了23万美元的比特币区块
2026-06-03
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





