Les certificats de signature de code peuvent tous être perdus, la sécurité de la chaîne d'approvisionnement est vraiment un trou sans fond

Voir l'original
MeNews
OpenAI victime d'une attaque de la chaîne d'approvisionnement ayant révélé des certificats de signature, toutes les applications macOS devront être mises à jour obligatoirement le mois prochain
OpenAI confirme avoir été victime d'une attaque malveillante contre la chaîne d'approvisionnement de packages NPM visant TanStack, deux appareils d'employés ont été infectés, les données principales n'ont pas été affectées, mais les identifiants internes et les certificats de signature de code ont été dérobés. Pour prévenir la falsification d'applications, un renouvellement de certificat sera effectué, les utilisateurs macOS doivent mettre à jour avant le 12 juin 2026, les anciens certificats seront révoqués. Les clients iOS/Windows et la sécurité des clés, la mise à jour sera effectuée durant la période de tampon.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé