【链文】16 Haziran'da yapılan bir duyuruda, on-chain dedektif ZachXBT, XChat'i test ederken, kullanıcılar mesaj almayı açtıkları takdirde, herkesin onlara dosya gönderebileceğini belirtti. Bu özelliğin tamamen kullanıma girmesi durumunda kötü niyetli yayılma saldırıları için kullanılabileceğini hatırlatarak, platformun "dosya alma filtreleme" ayarları eklemesini önerdi (hiçbiri, sadece takip edenler, herkes).
Daha önce grup sohbeti izinleriyle ilgili önerisi Elon Musk tarafından kabul edildi.
The content is for reference only, not a solicitation or offer. No investment, tax, or legal advice provided. See Disclaimer for more risks disclosure.
6 Likes
Reward
6
4
Share
Comment
0/400
CodeAuditQueen
· 17h ago
Anahtar saldırı vektörü tekrar bulundu... Biraz rahatsız edici.
Reply0
NftMetaversePainter
· 06-16 06:29
Büyüleyici uygulama denetimi. XChat'in dosya transfer protokolündeki algoritmik zafiyet, acil kriptografik sınır uygulaması gerektiriyor.
Reply0
CryptoNomics
· 06-16 06:29
İstatistiksel olarak, açık dosya transferi = %78.3 daha yüksek saldırı yüzeyi. Temel kriptografi prensipleri göz ardı edildi.
ZachXBT uyarıyor: XChat dosya aktarım özelliği güvenlik açığı taşıyor, alım filtreleme izinleri eklenmesi öneriliyor.
【链文】16 Haziran'da yapılan bir duyuruda, on-chain dedektif ZachXBT, XChat'i test ederken, kullanıcılar mesaj almayı açtıkları takdirde, herkesin onlara dosya gönderebileceğini belirtti. Bu özelliğin tamamen kullanıma girmesi durumunda kötü niyetli yayılma saldırıları için kullanılabileceğini hatırlatarak, platformun "dosya alma filtreleme" ayarları eklemesini önerdi (hiçbiri, sadece takip edenler, herkes).
Daha önce grup sohbeti izinleriyle ilgili önerisi Elon Musk tarafından kabul edildi.