慢雾创始人余弦于X发文表示,攻击者利用Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegra ...
2024-11-28 01:19:03
慢雾创始人余弦于X发文表示,攻击者利用Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegra...
慢雾余弦:攻击者利用Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegraph官网链接
2024-11-28 09:19:03
慢雾创始人余弦于X发文表示,攻击者利用Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegraph官网链接(带XSS恶意脚本),于是:
- 恶意脚本加载执行;
- 地址栏被设置成 https://cointelegraph[.]com/not-public/drafts/article-1033一看还以为是官方未发布的草稿;
- 接着弹出Sign in with X的伪造框;
- 点击Sign in with X后打开X的第三方应用授权,权限列表那处留了超大段空白,此时如果没留意点击了授权,X平台有关权限就会被攻击者接管。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
Crypto“牛回”!5个代币狂飙,谁是这轮反弹最强王者?
2026-08-25 -
比特币剑指8万,12万和30万还远吗?
2026-08-25 -
暴涨!加密市场一夜回暖,谁在背后点火?
2026-08-21 -
一夜爆仓11亿美元,比特币的反弹可能只是空头的血祭
2026-08-21 -
“牛来”真的来了?比特币暴涨,27.43亿美元空头惨遭清算
2026-08-21 -
华尔街Q2持仓曝光:机构越跌越买,ETH竟全面跑赢BTC
2026-08-21
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





