请输入关键字:

热门搜寻:

慢雾:攻击者利用Cointelegraph网站的XSS漏洞实施钓鱼

日期:2024年11月28日 上午9:22

PANews 11月28日消息,慢雾创始人余弦在X平台披露一起针对加密行业的XSS攻击,攻击者利用加密媒体Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegraph官网链接(带XSS恶意脚本),于是:恶意脚本加载执行;地址栏被设置成可疑地址(一看还以为是官方未发布的草稿);接着弹出Sign in with X的伪造框;点击Sign in with X后打开X的第三方应用授权,权限列表那处留了超大段空白,此时如果没留意点击了授权,你的X有关权限就被攻击者接管了。这种稍微带点漏洞利用的钓鱼对应大众来说更是防不胜防,需多加注意。

内容来源:PANews

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至content@finet.com.hk,获得书面确认及授权后,方可转载。

更多精彩内容,请登陆
财华香港网(https://www.finet.hk/)
财华智库网(https://www.finet.com.cn)

现代电视(http://www.fintv.hk)

PANews

PANews是区块链和Web3.0领域领先的智库型信息平台,为行业用户提供具有国际视野的前沿资讯与报告。PANews优质多元的内容以图文、音频、视频等形式在全网多渠道覆盖,包含推特、微博、抖音、视频号等主流平台,旨在成为用户的Web3信息官。PANews同时还是腾讯新闻的内容合作伙伴,内容被福布斯、财新等媒体引用,获得腾讯新闻、今日头条、澎湃新闻等颁发的相关奖项。PANews的两位联合创始人均为福

相關文章

11月28日
比特币矿企MARA再次增持703枚BTC,总持仓升至34794枚
11月28日
ZKasino项目方5小时前继续借出936万枚DAI购买2603枚ETH
11月28日
DeFi衍生品协议Cega宣布其将被收购,并将在年底前停止运营
11月28日
a16z普通合伙人Sriram Krishnan宣布将于年底离职
11月28日
Tether支持的Northern Data收到其加密挖矿部门的收购要约
11月28日
特朗普新政府部长人选提名完毕,超5位都是“炒币玩家”
11月27日
德意志银行作为战略投资者加入Partior的8000万美元B轮融资
11月27日
一文详解OpenEden:币安投资RWA新贵,美债投资新选择
11月27日
Truth Terminal创始人:资金库的所有资金将转移至一多签地址
11月27日
Web3创业者都需要关注的8大法律问题

视频

快讯

17:40
远大医药(00512.HK)血管內双模成像系统NOVASYNC获药监局批准于中国上市
17:26
美力科技:全资子公司德国美力拟810万欧元购买MSSC AHLE GmbH相关资产
17:25
厦钨新能:与欣旺达动力签署《固态电池战略合作框架协议》
17:24
TECHSTARACQ-Z(07855.HK):委任罗旋为执行董事兼联席首席执行官
17:20
商务部:2023年内地与澳门贸易额较回归前增长4.3倍
17:18
金石资本集团(01160.HK)11月底每股资产净值0.037港元
17:15
堃博医疗-B(02216.HK)拟进行股份购回
17:15
中国新经济投资(00080.HK)11月底每股资产净值约为0.06港元
17:14
海翔药业:参股公司华益泰康在新三板正式挂牌
16:43
【大行报告】景顺发布2025年投资展望“经济着陆之后”