Calendly 重定向+X 授权设计漏洞,让黑客轻松接管账号

floguo · x · 2026-09-12

创业者 Josh Wolk 公开自己被钓鱼黑客入侵的完整过程,并呼吁 Calendly 和 X 修复两个严重的设计漏洞:

他提出的修复建议:Calendly 应尽快移除预约后的外部站点重定向功能(暗黑模式+主要攻击向量);X 应在应用授权流程中显示真实应用名、权限范围和认证开发者。作者还提醒:自己的账号 @jigcompute 已被盗用,若收到其消息请警惕。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →