元宇宙非小号金色财经交流群社区官网

慢雾余弦:攻击者利用Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegraph官网链接

浏览:368|时间:2024-11-28 09:18:08

据金色财经消息,慢雾创始人余弦在 X 平台发文称,攻击者利用 Cointelegraph 网站的 XSS 漏洞,诱导目标用户打开 Cointelegraph 官网链接(携带 XSS 恶意脚本),随后发生以下情况:

恶意脚本被加载并执行;

地址栏被篡改为 - 接着弹出“Sign in with X”的伪造框;

点击“Sign in with X”后,会打开 X 平台的第三方应用授权界面,权限列表处留下了一大段空白。此时,如果用户没有留意到并点击授权,X 平台的相关权限将被攻击者接管。

xss 慢雾

    币圈相关新闻
本站分享的区块链、Web3.0元宇宙、NFT、数字藏品最新消息等相关数藏知识快讯NFR资讯新闻,与金色财经非小号巴比特星球前线Btc中国官网无关,本站资讯观点不作为投资依据,市场有风险,投资需谨慎!不提供社区论坛BBS微博微信交流群等相关币圈信息发布!
本站内容来源于互联网,如存在侵权及违规内容投诉邮箱( [email protected] )
皮卡丘 2021-2024© YangKaTie.Com All