Accueil
Détails de l'Actualité

FOG lent: l'attaquant utilise le NPM pour empoisonner et injecter un SVG malveillant et inciter les utilisateurs de DAPP à signer et à voler des pièces via des fenêtres pop-up XSS

Source: PANews
PanEWS a rapporté le 17 septembre que 23pds, directeur de la sécurité de la sécurité de l'information de Slow Mist Technology, publié sur la plate-forme X qui, récemment, l'attaquant a empoisonné la chaîne d'approvisionnement du PNG, a remplacé le SVG référencé par la plate-forme décentralisée par des fichiers de script malveillants embarqués et a utilisé l'attention de la sécurité de SVG.
Lien copié dans le presse-papiers