52 天前

11月28日,星期四 10:00

慢雾:攻击者利用Cointelegraph网站的XSS漏洞实施钓鱼

火讯财经讯,11月28日消息,慢雾创始人余弦在X平台披露一起针对加密行业的XSS攻击,攻击者利用加密媒体Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegraph官网链接(带XSS恶意脚本),于是:恶意脚本加载执行;地址栏被设置成可疑地址(一看还以为是官方未发布的草稿);接着弹出SigninwithX的伪造框;点击SigninwithX后打开X的第三方应用授权,权限列表那处留了超大段空白,此时如果没留意点击了授权,你的X有关权限就被攻击者接管了。这种稍微带点漏洞利用的钓鱼对应大众来说更是防不胜防,需多加注意。

0
0
  • BTC跌破103000美元,日内下跌 1.87%

    火讯财经讯,1月20日消息,欧易OKX行情显示,BTC刚刚跌破103000美元,现报102969.20美元/枚,日内下跌1.87%。

    20 分钟前

  • ETH跌破3200美元,日内下跌 5.86%

    火讯财经讯,1月20日消息,欧易OKX行情显示,ETH刚刚跌破3200美元,现报3185.77美元/枚,日内下跌5.86%。

    20 分钟前

  • BTC跌破104000美元,日内下跌 0.96%

    火讯财经讯,1月20日消息,欧易OKX行情显示,BTC刚刚跌破104000美元,现报103922.10美元/枚,日内下跌0.96%。

    35 分钟前

  • BTC突破106000美元,日内涨幅 1.02%

    火讯财经讯,1月20日消息,欧易OKX行情显示,BTC刚刚突破106000美元,现报106008.30美元/枚,日内涨幅1.02%。

    2 小时前

  • 灰度再次启动招聘,提供数字资产衍生品交易员等岗位

    火讯财经讯,1月19日消息,灰度在X平台发布信息再次启动招聘,本次提供数字资产衍生品交易员、投资组合顾问、加密产品分析师、以及私募基金销售分析师岗位。本月初灰度也披露招聘信息,岗位包括分析师、税务专员、数字资产交易员、投资组合经理、ETF产品高级助理、产品经理、工程主管等。

    6 小时前