PANews 12月13日消息,Paradigm研究員samczsun再次發推文稱, Twitter的一項關鍵漏洞已被修復。
技術摘要: 此漏洞是Twitter子網域中的反射跨站腳本(XSS)漏洞,並伴隨著對CORS(跨源資源共享)/CSP(內容安全策略)的繞過,使得可以作為本地認證用戶向Twitter API發出任意請求。修復此漏洞後,Twitter用戶的帳戶安全性得到了加強。
今天稍早報道, Twitter出現僅點擊連結就能獲得用戶帳號完全存取權限的關鍵漏洞。
PANews 12月13日消息,Paradigm研究員samczsun再次發推文稱, Twitter的一項關鍵漏洞已被修復。
技術摘要: 此漏洞是Twitter子網域中的反射跨站腳本(XSS)漏洞,並伴隨著對CORS(跨源資源共享)/CSP(內容安全策略)的繞過,使得可以作為本地認證用戶向Twitter API發出任意請求。修復此漏洞後,Twitter用戶的帳戶安全性得到了加強。
今天稍早報道, Twitter出現僅點擊連結就能獲得用戶帳號完全存取權限的關鍵漏洞。
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。