Nhà nghiên cứu mô hình samczsun đã đăng trên nền tảng X rằng lỗ hổng bảo mật trong Thực hiện các yêu cầu tùy ý tới API Twitter.
Đầu ngày hôm nay, fuzzland Lian Chaofan Shou đã đăng trên nền tảng X rằng anh ấy đã phát hiện ra một lỗ hổng chưa được sửa trong X (trước đây là Twitter).
Nhà nghiên cứu mô hình samczsun trích dẫn dòng tweet của mình và nói rằng tin tặc chỉ cần nhấp vào liên kết để truy cập đầy đủ vào tài khoản Twitter. Tin tặc có thể tweet, retweet, like, block, v.v. nhưng không thể thay đổi mật khẩu người dùng. Trước khi lỗ hổng được khắc phục, người dùng cần cài đặt uBlock Origin để bảo vệ bảo mật tài khoản.