安全研究人员用未认证POST请求渗透300亿美元银行

安全研究人员演示了如何利用一个未认证的POST请求漏洞渗透一家价值300亿美元的银行机构。该漏洞存在于银行系统的某个端点,攻击者无需任何认证凭据即可发送恶意请求。研究人员强调,此类严重的安全缺陷可能被恶意行为者利用,造成重大经济损失。目前尚不清楚该银行名称及漏洞修复状态。🔗 原文链接:https://x.com/theaanuragg/status/2091511990346981688

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章