慢霧:攻擊者利用Cointelegraph網站的XSS漏洞實施釣魚

PANews 11月28日訊息,慢霧創辦人餘弦在X平台揭露一起針對加密產業的XSS攻擊,攻擊者利用加密媒體Cointelegraph網站的XSS漏洞,誘騙目標用戶開啟Cointelegraph官網連結(附XSS惡意腳本),於是:惡意腳本載入執行;網址列被設定成可疑地址(一看還以為是官方未發布的草稿);接著彈出Sign in with X的偽造框;點擊Sign in with X後打開X的第三方應用授權,權限清單那處留了超大段空白,此時如果沒留意點擊了授權,你的X有關權限就被攻擊者接管了。這種稍微帶點漏洞利用的釣魚對應大眾來說更是防不勝防,需多加註意。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
2025-12-18 09:43
2025-12-18 04:23
2025-12-17 08:22
2025-12-17 06:07
2025-12-17 03:58
2025-12-17 03:44

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读