패러다임 연구원: Twitter 보안 취약점이 이제 해결되었습니다.
Paradigm 연구원 Samczsun은 오늘 아침 트위터에서 보고된 보안 취약점이 현재 수정되었다고 소셜 플랫폼에 게시했습니다.기술 요약은 다음과 같습니다.트위터 하위 도메인에 반영된 XSS 및 CORS/CSP 우회를 통해 로컬 인증으로 트위터 API에 액세스할 수 있습니다. 사용자.모든 요청. BlockBeats는 이전에 오늘 오전 Fuzzland의 공동 창립자이자 캘리포니아 버클리 대학의 박사 과정 후보자인 Chaofan Shou가 트위터에 심각한 취약점이 존재한다고 게시했다고 보고했습니다. 이 취약점은 해커가 링크를 클릭하기만 하면 사용자 계정에 대한 전체 액세스 권한을 얻을 수 있습니다. . 즉, 해커는 트윗, 리트윗, 좋아요, 차단 등을 할 수 있지만 사용자 비밀번호는 변경할 수 없습니다.
링크를 클릭하기만 하면 사용자 계정에 대한 전체 액세스를 허용하는 심각한 취약점이 X에 존재합니다.
12월 13일 뉴스에 따르면 Paradigm 연구원 samczsun은 해커가 링크만 클릭하면 사용자 계정에 대한 전체 액세스 권한을 얻을 수 있는 소셜 미디어 X(이전의 Twitter)에 치명적인 취약점이 나타났다고 게시했습니다. 즉, 해커는 트윗, 리트윗, 좋아요, 차단 등을 할 수 있지만 사용자 비밀번호는 변경할 수 없습니다. 이 문제가 해결될 때까지 계정 보안을 보호하기 위해 사용자는 이러한 공격의 위험을 줄이기 위해 광고 차단기 uBlock Origin을 설치하는 것이 좋습니다. uBlock Origin은 악성 링크와 광고를 차단하여 X와 같은 소셜 플랫폼을 사용할 때 사용자의 온라인 보안을 향상시키는 효과적인 브라우저 확장 프로그램입니다.
머스크의 X 플랫폼(구 트위터) 광고 매출은 2023년 약 25억 달러로 감소할 것으로 예상된다.
이 문제에 정통한 소식통에 따르면, 이전에 트위터로 알려졌던 X는 2023년 약 25억 달러의 광고 수익을 올릴 것으로 예상됩니다. 이는 전년도에 비해 급격히 감소한 수치입니다. 이 문제에 정통한 소식통에 따르면 올해 첫 3분기 동안 X의 광고 수익은 6억 달러를 약간 넘었으며 이번 분기 실적도 비슷할 것으로 예상된다. 이는 2022년 분기당 10억 달러가 넘는 것과 비교된다. 보고서에 따르면 현재 광고 수익은 X의 전체 수익의 70%~75%를 차지합니다. 이는 구독 및 데이터 라이센싱 거래 매출을 포함해 2023년 약 34억 달러의 매출에 해당합니다.
Tesla CEO Musk는 X를 자체 결제 시스템을 포함한 '올인원' 앱으로 전환할 계획입니다.
Elon Musk는 이전에 Twitter로 알려졌던 회사를 현재 X로 알려진 회사를 자체 결제 시스템을 포함하는 "유니버설 앱"으로 전환할 계획입니다. 회사는 11월 말 미국 사우스다코타주(11월 27일), 캔자스주(11월 28일), 와이오밍주(11월 30일)에서 3개 주에서 추가로 송금 허가를 받아 통화를 허용하는 총 주 수를 기록했다. 환승이 12개로 늘었습니다. 이 회사는 이전에 뉴햄프셔, 애리조나, 조지아, 아이오와, 메릴랜드, 미시간, 미시시피, 미주리, 뉴햄프셔 및 로드아일랜드에서 송금 라이센스를 받았습니다. 머스크는 X의 게시물에서 새로운 라이선스를 확인했습니다.
머스크의 X 회사 가치는 190억 달러로 평가되었습니다.
미국 언론 포춘에 따르면 X(구 트위터)의 현재 가치는 190억 달러에 이른다. 이 문제에 정통한 소식통에 따르면 Elon Musk가 소유한 비상장 회사는 회사의 직원 지분 보상 계획에 따라 주당 45달러에 제한된 주식을 직원들에게 발행할 예정입니다.
이 문제에 대해 잘 아는 사람들: 머스크는 X 앱이 유럽에서 철수되어야 한다고 암시했습니다.
10월 19일 뉴스에 따르면, 최근 몇 주 동안 머스크는 자신의 소셜 미디어 애플리케이션 X(이전의 트위터)가 유럽연합 집행위원회가 발표한 새로운 규정의 적용을 피하기 위해 유럽에서 철수할 수도 있음을 암시했습니다. 이 문제에 정통한 소식통에 따르면 머스크는 유럽연합(EU)의 디지털 서비스법을 준수해야 하는 것에 점점 더 좌절감을 느끼고 있다. 그는 단순히 해당 지역에서 앱의 가용성을 제거하거나 EU 사용자가 해당 앱에 액세스하지 못하도록 차단하는 것에 대해 논의했습니다. 이는 Meta가 현재 유럽인이 새로운 앱 Threads를 사용하는 것을 차단하는 방식과 유사합니다.
X는 주요 기능에 액세스하기 위해 신규 사용자에게 연간 1달러를 청구하는 테스트를 시작합니다.
X는 뉴질랜드와 필리핀에서 "NotABot"을 테스트하기 시작했습니다. 이는 양국의 신규 사용자를 위한 새로운 구독 방법으로 사용자가 플랫폼의 온라인 버전에서 특정 작업을 수행하려면 연간 1달러를 지불해야 합니다. 콘텐츠, 게시물 좋아요, 답글 달기, 다른 계정의 게시물 전달 및 인용, 게시물 북마크 등 수수료를 지불하지 않는 신규 사용자는 사이트에서 이러한 작업을 수행할 수 없습니다. 기존 사용자는 이 테스트 중에 영향을 받지 않습니다. 스팸, 플랫폼 조작, 봇 활동을 줄이기 위한 노력을 강화하기 위해 새로운 테스트가 개발되었습니다.
X는 스팸 봇으로부터 보호하기 위해 검증된 사용자만 댓글을 달 수 있는 기능을 추가합니다.
X 플랫폼(구 트위터)이 검증된 사용자만을 위한 댓글 기능을 출시했다고 밝혔다. Elon Musk는 이것이 스팸 봇으로부터 보호하는 데 도움이 될 것이라고 말했습니다.
X는 9월에 신뢰 및 안전 직원을 포함하여 추가 정리해고를 할 수 있습니다.
비즈니스 인사이더에 따르면 이 문제에 정통한 소식통은 X(구 트위터)가 9월에 신뢰와 보안을 담당하는 직원들을 중심으로 직원들을 추가로 해고할 것이라고 밝혔습니다.
X News Daily: X 사용은 여전히 무료이며 일부 추가 요구 사항은 확인을 위해 결제가 필요합니다.
X News Daily는 X 플랫폼에 다음과 같이 게시했습니다. "어제 머스크의 연설을 일부 잘못 읽는 것을 보았습니다. 맥락으로 볼 때 머스크는 새로운 내용을 발표하지 않았습니다. 특정 기능(예: 수익 창출)을 사용하고 영향을 미치는 경우 확인을 위한 비용이 필요합니다."
머스크는 월요일 네타냐후 이스라엘 총리와의 생방송에서 소셜 플랫폼 X(이전 트위터)가 플랫폼에서 로봇과 스팸을 퇴치하기 위해 매달 사용자에게 소액의 수수료를 부과하기 시작할 것이라고 밝혔다.