Cointime

Uygulamayı indirmek için QR kodu tarayın
iOS & Android

Paradigma araştırmacısı: Twitter güvenlik açığı artık düzeltildi

Paradigma araştırmacısı Samczsun, Twitter'ın bu sabah bildirdiği güvenlik açığının artık giderildiğini sosyal platformda yayınladı. Teknik özet şu şekilde: Twitter alt alanına yansıtılan XSS ve CORS/CSP bypass, Twitter API'sine yerel kimlik doğrulamalı olarak erişime izin veriyor kullanıcı. herhangi bir istek. BlockBeats daha önce bugün erken saatlerde, Berkeley'deki California Üniversitesi'nde fuzzland kurucu ortağı ve doktora adayı olan Chaofan Shou'nun, Twitter'da bilgisayar korsanlarının yalnızca bir bağlantıya tıklayarak kullanıcı hesaplarına tam erişim elde etmesine olanak tanıyan kritik bir güvenlik açığının bulunduğunu yayınladığını bildirmişti. . Bu, bilgisayar korsanlarının tweet atabileceği, retweetleyebileceği, beğenebileceği, engelleyebileceği vb. ancak kullanıcı şifrelerini değiştiremeyeceği anlamına gelir.

X
Yorumlar

Tüm Yorumlar

Önerilen okuma