La compromission de deux appareils, la fuite du certificat de signature de code, la réponse d'OpenAI a été rapide, mais la sécurité de la chaîne d'approvisionnement doit être entièrement refaite par toute l'industrie.

Voir l'original
MeNews
OpenAI victime d'une attaque de la chaîne d'approvisionnement ayant révélé des certificats de signature, toutes les applications macOS devront être mises à jour obligatoirement le mois prochain
OpenAI confirme avoir été victime d'une attaque malveillante sur la chaîne d'approvisionnement de packages NPM contre TanStack, deux appareils d'employés ont été infectés, les données principales n'ont pas été affectées, mais les identifiants internes et les certificats de signature de code ont été volés. Pour prévenir la falsification d'applications, un renouvellement des certificats sera effectué, les utilisateurs macOS doivent mettre à jour avant le 12 juin 2026, les anciens certificats seront révoqués. Les clients iOS/Windows et la sécurité des clés, la mise à jour sera effectuée durant la période de tampon.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé