动态 | 慢雾 TradingView 0day 漏洞预警
据 Joinsec 情报及慢雾安全团队的深入分析,通用 K 线展示 JS 库 TradingView 再次发现两个 0day 漏洞,可绕过 Cloudflare 及浏览器 CSP 防御机制,并且不会在 Web 服务上留下日志。第一个 0day 漏洞如果被利用成功会导致用户帐号权限被盗、交易恶意操作等,从而造成资产损失;第二个 0day 漏洞可以实施钓鱼攻击盗取用户账号密码,也可在特殊场景下绕过目标 Web 服务的 CSRF 防御。TradingView 在数字货币交易等平台被非常广泛地应用,属于商业软件,版本分布未知。鉴于历史披露及新发现的 0day 漏洞相关场景来看,我们强烈建议使用 TradingView 的项目方保持警惕,注意用户的异常反馈。细节我们会在合适时机下披露。
相关资讯
据FX168消息,周二盘面上,金融IT板块依然是最大的热点,而其中区块链概念股绝对是功不可没,共计有超过15家区块链相关概念股涨停。在分析人士看来,在我国金融业规模持续扩张背景下,制约金融业发展的主要因素已经转变成供...
区块链:2019/3/1 0:00:00据Coindesk消息,加拿大加密公司Voyager以约400万美元收购加密钱包初创公司Ethos.io。这笔交易将使Voyager获得Ethos公司开发的一系列产品,包括Ethos Universal Wallet...
区块链:2019/2/28 0:00:00据TokenClub数据显示,目前BTC在币热度榜上排名第一,24小时内访问量为20497;EOS排名第二,24小时内访问量为19794;ETH排名第三,24小时内访问量为13825;BNB排名第四,24小时内访问量...
区块链:2019/3/1 0:00:00据coindesk报道,摩根大通(JPMorgan Chase)正在测试一种名为AZTEC的零知识隐私解决方案。该协议由伦敦创业公司AZTEC开发,旨在以更低的成本和更高效的方式对区块链数据进行加密。摩根大通内部人士...
区块链:2019/3/1 0:00:00今日美股收盘,美股区块链概念股普遍收涨。柯达收涨2.96%,埃森哲收涨1.74%,overstock.com收涨6.31%,Riot Blockchain收涨1.88%,Marathon Patent收涨1.88%,...
区块链:2019/3/2 0:00:00据bitcoinexchangeguide报道,在Coinbase收购了区块链分析平台Neutrino之后,对此举不满意的加密货币爱好者已经在社交媒体发起“DeleteCoinbase”活动,以鼓励用户抵制该交易所。...
区块链:2019/3/1 0:00:00据dailyhodl报道,美国加利福尼亚州议会多数党领袖Ian Calderon提出了议会法案1489,将管理加密货币业务活动。该法案类似于纽约州BitLicense,要求企业在该州进行与加密相关的活动时,必须通过审...
区块链:2019/3/1 0:00:00据Cointelegraph报道,区块链人工智能(AI)平台SingularityNET已于今日正式推出基于以太坊的测试版。
区块链:2019/3/1 0:00:00据coinpost消息,国际组织反金融行动特别工作组(FATF)时隔10年将再次对日本进行“对日相互审查”,预计将于2019年10月至11月期间进行。据此前报道,反组织FATF敦促其35个成员国像监管商业银行...
区块链:2019/3/1 0:00:00据bitcoin.com报道,2月28日,威尔逊拍卖公司(Wilsons Auctions)成功拍卖了比利时从暗网贩手中收缴的315枚比特币。 24小时的在线拍卖吸引了来自110个国家的买家的兴趣。
区块链:2019/3/2 0:00:00据bitcoinexchangeguide报道,Stronghold交易所在其最新公告中透露,已为XRP添加了新交易对XRP/USD和XRP/BTC。同时,将不再支持XLM / BTC、XLM / ETH、LTC /...
区块链:2019/3/2 0:00:00据bitFlyer官方消息,由于以太坊升级成功,bitFlyer将于3月1日12点左右恢复ETH存取款。
区块链:2019/3/1 0:00:00