×
加载中...
猎豹区块链安全实验室提供TradingView高危漏洞测试方案及修复服务
2018-09-19 19:36

Bianews  9月19日消息,猎豹区块链安全团队已协助多家合作数字货币交易所针对TradingView XSS高危漏洞进行测试和修复。TradingView 是一款开源免费的K线图分析工具,大量使用于数字货币交易所。该高危漏洞可绕过现有防御机制导致用户帐号权限被盗,账户内资产可被黑客任意转移。


 在提供专业安全解决方案的同时,猎豹区块链安全团队目前也提供了临时解决方案方便开发者自行修复漏洞具体步骤为:在TradingView 库 bundles目录下以 library 开头的 js 文件中,暂时禁止使用indicatorsFile参数,就可以临时修复此漏洞,等待TradingView官方更新。详情以及解决方案可点击原文链接查看。


扫码下载app 最新资讯实时掌握