慢雾:المهاجمون يستغلون تسمم NPM لحقن SVG ضار، من خلال نافذة XSS لإغراء مستخدمي DApp بتوقيع سرقة العملة

PANews 17 سبتمبر، ذكرت أن 23pds، كبير ضباط الأمن المعلوماتي في شركة Slow Fog Technology، نشر على منصة X بأن المهاجمين مؤخراً قاموا بتسميم سلسلة توريد NPM، واستبدلوا SVG المستخدم في المنصة اللامركزية بملفات سكربت خبيثة مدمجة، مستغلين نافذة XSS الخاصة بـ SVG لإغراء مستخدمي DApp بالتوقيع وسرقة الأصول، يرجى الانتباه إلى الأمان.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت