Paradigm研究员:X平台相关安全漏洞已修复

2023/12/13 12:35

Odaily星球日报讯 Paradigm研究员samczsun在X平台发文表示,今晨通报的X(原Twitter)安全漏洞现已修复,技术摘要如下:Twitter子域中的反射型XSS和CORS/CSP绕过允许作为本地经过身份验证的用户进行对Twitter API的任意请求。

今日早些时候消息,fuzzland联创Chaofan Shou在X平台发文表示,发现X(原Twitter)存在未修复的漏洞。

Paradigm研究员samczsun引用其推文并表示,黑客只需点击一个链接,就能完全访问Twitter账号。黑客可以发推、转发、点赞、屏蔽等,但无法更改用户密码。在漏洞修复之前,用户需安装uBlock Origin保护账号安全。

原文链接
Odaily
最新快讯
19:45
何一:币安不针对任何基金,但一直在做MM市场监控
19:44
Optimism公布第四轮公共物品追溯资助申请Checklist标准
19:38
SingularityDAO:第一轮Wisdomise TGE已结束
19:32
BTC跌破61000 USDT,24H跌幅2.05%
19:30
贝莱德:截至5月8日IBIT持仓较前一日无任何变化
推荐阅读