慢雾安全提醒
區塊鏈4年前 (2022-08-11)51
近期 slack 团队修复了用户在创建或撤销其工作区的邀请链接时会将用户的密码哈希发送给其他工作区的成员的漏洞。此漏洞影响了在 2017 年 4 月 17 日至 2022 年 7 月 17 日期间进行创建或撤销其工作区的邀请链接操作的所有用户。 目前 slack 团队已经强制重置了受影响用户的密码,慢雾安全团队提醒相关 slack 使用者注意关于此事件相关...
近期 slack 团队修复了用户在创建或撤销其工作区的邀请链接时会将用户的密码哈希发送给其他工作区的成员的漏洞。此漏洞影响了在 2017 年 4 月 17 日至 2022 年 7 月 17 日期间进行创建或撤销其工作区的邀请链接操作的所有用户。
目前 slack 团队已经强制重置了受影响用户的密码,慢雾安全团队提醒相关 slack 使用者注意关于此事件相关的邮件钓鱼、撞库等风险,及时修改与 slack 使用的密码一致的其他账户密码。
参考:https://slack.com/intl/en-gb/blog/news/notice-about-slack-password-resets
相关文章
Aave首席执行官:Twitter不会很快完全转向Web3
阿迪达斯将于11月16日发布“全新Web3旅程”
BlockFi为美国认证客户提供加密收益产品
韩国线上银行KakaoBank将为Coinone用户提供存取款账户
分析师:比特币哈希再次创下历史新高
Abra联合创始人:Abra Bank成为美国州立特许机构意味着它将能够提供计息账户
Cryptowatch推出加密社交平台Cryptowatch Social
Elon Musk:推特付费用户认证服务可以打击垃圾账号,并提供奖励内容创作者的收入来源
彭博社:推特已冻结其部分员工的内容审核工具权限
韩国警方抓获吸引大学生参与虚拟货币的投资诈骗团伙,涉资约344万元
马斯克:付费用户验证是解决机器人账户的唯一方法
司法部门重新审查Tether高管涉嫌欺诈一案,Tether CTO回应系旧闻
加密交易所Gemini宣布在丹麦、瑞典、葡萄牙、捷克、拉脱维亚和列支敦士登上线
在推出新Twitter Blue后90天内未重新订阅,将失去徽章
调查:近50%的Z世代和千禧一代希望在401(k) 计划中接触加密货币
Synonym推出由Slashtags协议支持的BTC钱包
盗取Ed Sheeran等歌手未发行歌曲并以比特币出售的黑客入狱
Mercuryo通过Fireblocks集成扩展加密资产
Coincheck计划于2023年7月在纳斯达克上市
派盾:网络钓鱼诈骗团伙Monkey Drainer伪造虚假帐户推广钓鱼网站





