動態|獵豹區塊鏈安全實驗室提供TradingView高危漏洞測試方案
耳朵財經9月19日訊,獵豹區塊鏈安全團隊已協助多家合作數字貨幣交易所針對TradingView XSS高危漏洞進行測試和修復。TradingView高危漏洞可繞過現有防禦機制導致使用者帳號許可權被盜,賬戶內資產可被黑客任意轉移。獵豹區塊鏈安全團隊目前也提供了臨時解決方案方便開發者自行修復漏洞具體步驟為:在TradingView庫bundles目錄下以library開頭的js檔案中,暫時禁止使用indicatorsFile引數,就可以臨時修復此漏洞,等待TradingView官方更新。