مخاطر بطيئة: تعرض عميل سطح المكتب لـ Apifox لهجوم من خلال سلسلة التوريد، حيث يمكن للرمز الخبيث سرقة الاعتمادات وتنفيذ أوامر عن بُعد

robot
إنشاء الملخص قيد التقدم

تقرير من 金色财经، في 26 مارس، وفقًا لمراقبة 慢雾، تعرض عميل سطح المكتب لـ Apifox لهجوم عبر سلسلة التوريد، حيث تم حقن رمز JavaScript خبيث مشوش بشكل كبير في ملف السكربت الأمامي المستضاف عبر CDN الرسمي الخاص بهم. قد يواجه المستخدمون المتأثرون مخاطر سرقة الاعتمادات، تسرب البيانات الحساسة، وتنفيذ أوامر عن بُعد، مع تنفيذ الرمز الخبيث تلقائيًا وكونه مخفيًا بشكل كبير. تنصح 慢雾 المستخدمين بسحب جميع الرموز المميزة على الفور، إعادة تعيين كلمات المرور، الخروج وإعادة تسجيل الدخول لإنهاء الجلسة، حظر النطاق *.apifox.it.com، مسح التخزين المحلي، ومراجعة سجلات API والنشاطات غير المعتادة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.27Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.29Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.32Kعدد الحائزين:3
    0.00%
  • تثبيت