08月12日,星期五 10:15
火讯财经讯,8月12日消息,近期 slack 团队修复了用户在创建或撤销其工作区的邀请链接时会将用户的密码哈希发送给其他工作区的成员的漏洞。此漏洞影响了在 2017 年 4 月 17 日至 2022 年 7 月 17 日期间进行创建或撤销其工作区的邀请链接操作的所有用户。 目前 slack 团队已经强制重置了受影响用户的密码,慢雾安全团队提醒相关 slack 使用者注意关于此事件相关的邮件钓鱼、撞库等风险,及时修改与 slack 使用的密码一致的其他账户密码。 参考:https://slack.com/intl/en-gb/blog/news/notice-about-slack-password-resets