Slow Mist : Les attaquants exploitent le empoisonnement NPM pour injecter des SVG malveillants, incitant les utilisateurs de DApp à signer des transactions de vol de jetons via une fenêtre XSS.
PANews, le 17 septembre - Le directeur de la sécurité de l'information de Slow Fog Technology, 23pds, a publié sur la plateforme X que récemment, des attaquants ont empoisonné la chaîne d'approvisionnement NPM, remplaçant les SVG utilisés par la plateforme décentralisée par des fichiers de script malveillant intégrés, exploitant la fenêtre XSS des SVG pour inciter les utilisateurs de DApp à signer et à voler des actifs. Faites attention à la sécurité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Slow Mist : Les attaquants exploitent le empoisonnement NPM pour injecter des SVG malveillants, incitant les utilisateurs de DApp à signer des transactions de vol de jetons via une fenêtre XSS.
PANews, le 17 septembre - Le directeur de la sécurité de l'information de Slow Fog Technology, 23pds, a publié sur la plateforme X que récemment, des attaquants ont empoisonné la chaîne d'approvisionnement NPM, remplaçant les SVG utilisés par la plateforme décentralisée par des fichiers de script malveillant intégrés, exploitant la fenêtre XSS des SVG pour inciter les utilisateurs de DApp à signer et à voler des actifs. Faites attention à la sécurité.