TanStack approvisionnement en chaîne de contamination + rotation de certificats, cette affaire OpenAI montre qu'aucune entreprise, même la plus avancée, ne peut se permettre d'ignorer les insiders, perdre des données critiques n'est qu'une question de chance, mais à l'avenir, le risque de falsification d'applications doit être surveillé de près

Voir l'original
MeNews
OpenAI victime d'une attaque de la chaîne d'approvisionnement ayant révélé des certificats de signature, toutes les applications macOS devront être mises à jour obligatoirement le mois prochain
OpenAI confirme avoir été victime d'une attaque malveillante contre la chaîne d'approvisionnement de packages NPM ciblant TanStack, deux appareils d'employés ont été infectés, les données principales n'ont pas été affectées, mais les identifiants internes et les certificats de signature de code ont été volés. Pour prévenir la falsification d'applications, un renouvellement des certificats sera effectué, les utilisateurs macOS doivent mettre à jour avant le 12 juin 2026, les anciens certificats seront révoqués. Les clients iOS/Windows et la sécurité des clés seront protégés, la mise à jour sera effectuée durant la période de tampon.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé