自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

存在漏洞的WordPress插件或致Twitter凭据被盗

2019-01-17 09:13:49
收藏

WordPress插件漏洞暴露用户Twitter凭证

一款名为Social Media Tabs的流行WordPress插件近日被发现存在安全漏洞,导致用户的Twitter凭证被泄露,黑客可能借此控制博客的Twitter账户。该漏洞由法国安全研究员发现,影响了539个公开的WordPress博客。

漏洞细节

通过获取的访问令牌,研究员测试了其权限,成功使受影响的账户连续"点赞"了他选择的一条推文超过百次。这一测试证实,暴露的账户密钥具有"读写"权限,这实际上意味着他或恶意黑客可以完全控制这些Twitter账户。

潜在风险

对于使用WordPress作为博客解决方案并依赖该插件进行推广的初创公司来说,这些泄露的令牌构成了一个完美而危险的隐患。攻击者能够以受害者身份点赞和发布推文,这可能成为黑客转移加密资产的新攻击途径。

该事件凸显了在社交媒体集成插件中加强安全措施的重要性,提醒用户及时更新和审查所使用的插件,以保护账户安全。

展开阅读全文
更多新闻