请输入关键字:

热门搜寻:

慢雾:攻击者利用Cointelegraph网站的XSS漏洞实施钓鱼

日期:2024年11月28日 上午9:22

PANews 11月28日消息,慢雾创始人余弦在X平台披露一起针对加密行业的XSS攻击,攻击者利用加密媒体Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegraph官网链接(带XSS恶意脚本),于是:恶意脚本加载执行;地址栏被设置成可疑地址(一看还以为是官方未发布的草稿);接着弹出Sign in with X的伪造框;点击Sign in with X后打开X的第三方应用授权,权限列表那处留了超大段空白,此时如果没留意点击了授权,你的X有关权限就被攻击者接管了。这种稍微带点漏洞利用的钓鱼对应大众来说更是防不胜防,需多加注意。

内容来源:PANews

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至content@finet.com.hk,获得书面确认及授权后,方可转载。

更多精彩内容,请登陆
财华香港网(https://www.finet.hk/)
财华智库网(https://www.finet.com.cn)

现代电视(http://www.fintv.hk)

相關文章

11月28日
比特币矿企MARA再次增持703枚BTC,总持仓升至34794枚
11月28日
ZKasino项目方5小时前继续借出936万枚DAI购买2603枚ETH
11月28日
DeFi衍生品协议Cega宣布其将被收购,并将在年底前停止运营
11月28日
a16z普通合伙人Sriram Krishnan宣布将于年底离职
11月28日
Tether支持的Northern Data收到其加密挖矿部门的收购要约
11月28日
特朗普新政府部长人选提名完毕,超5位都是“炒币玩家”
11月27日
德意志银行作为战略投资者加入Partior的8000万美元B轮融资
11月27日
一文详解OpenEden:币安投资RWA新贵,美债投资新选择
11月27日
Truth Terminal创始人:资金库的所有资金将转移至一多签地址
11月27日
Web3创业者都需要关注的8大法律问题

视频

快讯

08:47
沪深两市融资余额增加7.44亿元
08:42
京基金融国际:与WhaleFin Markets合作拟通过AI、绿色金融及虚拟资产相关管理发展商机
08:40
槟杰科达(01665.HK)复牌
08:37
OpenAI宣布桌面版ChatGPT推出应用协作功能
17:32
香港联交所刊发有关优化《企业管治守则》的咨询总结
17:19
中国生物制药(01177.HK)贝莫苏拜单抗联合盐酸安罗替尼就ASPS适应症递交上市申请
17:12
证监会同意海博思创科创板IPO注册申请
17:03
中国交通建设:CCCI Treasure Limited10亿美元次级担保永续证券撤回上市
16:48
香港联交所就优化首次公开招股市场定价及公开市场的建议刊发咨询文件
16:42
香港“创科创投基金”优化计划接受基金经理申请