Новости OpenSea ликвидировала уязвимость персональных данных пользователей

Тема в разделе "Новости криптовалют", создана пользователем CoinProject.info, 13 Март 2023.

Реклама
  1. CoinProject.info

    CoinProject.info Топ Мастер ПРЕМИУМ

    Сообщения:
    33,682
    Симпатии:
    41
    Пол:
    Мужской
    Сайт:
    Команда NFT-маркетплейса OpenSea устранила уязвимость, угрожавшую раскрытием данных пользователей. Проблему обнаружили специалисты компании Imperva.


    Imperva Red Team discovered a cross-site search vulnerability affecting the #NFT marketplace #OpenSea.

    This vulnerability allows for the deanonymization of users, potentially revealing a user's identity. https://t.co/nGQWceeGEc

    — Imperva (@Imperva) March 9, 2023

    Эксперты фирмы по кибербезопасности обнаружили, что баг позволял деанонимизировать клиентов платформы, связывая IP-адрес, данные сеанса браузера и электронную почту с конкретным NFT.

    Согласно экспертам, причиной ошибки стала неправильная настройка библиотеки iFrame-resizer. Уязвимость давала возможность агрегировать данные через межсайтовый поиск.

    Используя возвращаемую по запросам информацию, злоумышленник мог далее посылать потенциальной жертве фишинговые ссылки.

    Напомним, в декабре 2022 года пользователи OpenSea стали жертвами атаки на несколько миллионов долларов.

    Новость OpenSea ликвидировала уязвимость персональных данных пользователей на сайте CoinProject.info.
     

    Понравился пост? Поделись с друзьями!

Реклама
Похожие темы:
  1. BitMaximum
    Ответов:
    29
    Просмотров:
    4,903
  2. CoinProject.info
    Ответов:
    0
    Просмотров:
    1,013
  3. CoinProject.info
    Ответов:
    0
    Просмотров:
    571
  4. CoinProject.info
    Ответов:
    0
    Просмотров:
    859
  5. CoinProject.info
    Ответов:
    0
    Просмотров:
    205
Загрузка...