您现在的位置是: > 快讯快讯
余弦:攻击者利用Cointelegraph网站的XSS漏洞发起针对加密行业的XSS攻击
admin 2024-11-28 10:49:44 快讯 已有人查阅
导读慢雾余弦于 X 发文表示:“又一起针对 Crypto 行业的 XSS 攻击,攻击者利用 Cointelegraph 网站的 XSS 漏洞,诱骗目标用户打开 Cointelegraph 官网链接(带 XSS 恶意脚本...
慢雾余弦于 X 发文表示:“又一起针对 Crypto 行业的 XSS 攻击,攻击者利用 Cointelegraph 网站的 XSS 漏洞,诱骗目标用户打开 Cointelegraph 官网链接(带 XSS 恶意脚本,图 1 地址栏),于是:<span style="display:inline !important;"></span> <span style="display:inline !important;">-恶意脚本加载执行;</span> <span style="display:inline !important;">-地址栏被设置成 https://cointelegraph[.]com/not-public/drafts/article-1033,一看还以为是官方未发布的草稿;</span> <span style="display:inline !important;"> -接着弹出 Sign in with X 的伪造框;</span> <span style="display:inline !important;">-点击 Sign in with X 后打开 X 的第三方应用授权,权限列表那处留了超大段空白,非常鸡贼...此时如果没留意点击了授权,你的 X 有关权限就被攻击者接管了 </span> <span style="display:inline !important;">-剩下的自行脑补,这种稍微带点漏洞利用的钓鱼对应大众来说更是防不胜防,注意了。”</span>
本文标签:
很赞哦! ()
相关文章
- 余弦:攻击者利用Cointelegraph网站的XSS漏洞发起针对加密行业的XSS攻击
- MARA再度增持703枚BTC,当前持仓达34794枚BTC
- 星球日报 | 美股上市公司SOS董事会批准价值5000万美元的比特币购买计划;WalletConnect已上线空投查询页面,用户可申领并质押WCT(11月28日)
- 贝莱德IBIT连续两日无资金流入/流出,交易量达37亿美元
- 呼应埃隆·马斯克倡议,“政策币”BabyBoomToken (BBT) 挑战低出生率问题
- 2024年上市加密矿企并购交易价值超4.7亿美元
- 某鲸鱼/机构6小时前出售26.7万枚GMX,亏损400万美元
- 行情:ENS日内涨幅33.41%,SNX日内跌幅4.61%
随机图文
韩国友利银行员工因挪用150亿韩元购买虚拟资产已被捕
韩国友利银行员工因挪用 180 亿韩元(约 1300 万美元)公款被捕并被起诉,其中花费约 150 亿比特币长期持有者在最近市场回调期间购入超18.45万枚BTC
Bitcoin Magazine 披露数据显示,最近市场回调期间,比特币长期持有者购入了超过 18.45 万数据:Jump Trading 将 1.15 万枚 ETH 转入出售地址
binance交易平台 消息,据链上分析师余烬监测,Jump Trading 将 1.15 万枚 ETH 转入出售地BlackRock以太坊现货ETF昨日净流入7290万美元
7月26日消息,据Tree News,BlackRock 以太坊现货ETF(ETHA)7月25日净流入量为7290万美元。