OpenSea a éliminé la vulnérabilité des données personnelles des utilisateurs

OpenSea a éliminé la vulnérabilité des données personnelles des utilisateurs
Temps de lecture :1 Minutes, 1 Secondes

OpenSea-min

L’équipe du marché OpenSea NFT a corrigé une vulnérabilité qui menaçait d’exposer les données des utilisateurs. Le problème a été découvert par les spécialistes d’Imperva.

Les experts en cybersécurité de l’entreprise ont découvert que le bogue permettait aux clients de la plateforme d’être anonymisés en associant une adresse IP, des données de session de navigateur et un e-mail à un NFT spécifique.

- 10% de frais de trading sur Binance !
-10 % à vie sur les frais de trading de Binance !

Selon les experts, la cause de l’erreur était une configuration incorrecte de la bibliothèque. iFrame-resizer. La vulnérabilité a permis d’agréger les données via une recherche intersite.

En utilisant les informations renvoyées par les requêtes, l’attaquant pourrait alors envoyer des liens de phishing à une victime potentielle.

Rappelons qu’en décembre 2022, les utilisateurs d’OpenSea ont été victimes d’une attaque de plusieurs millions de dollars.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL + ENTRÉE

Newsletters ForkLog : Gardez le doigt sur le pouls de l’industrie du bitcoin !



Voir l’article original sur forklog.com