Mànwù: Klien desktop Apifox diserang melalui rantai pasokan, kode berbahaya dapat mencuri kredensial dan menjalankan perintah dari jarak jauh

robot
Pembuatan abstrak sedang berlangsung

Laporan dari Golden Finance, pada 26 Maret, menurut pemantauan dari Slow Fog, klien desktop Apifox mengalami serangan rantai pasokan, di mana file skrip frontend yang dihosting oleh CDN resmi mereka disusupi dengan kode JavaScript berbahaya yang sangat membingungkan.
Pengguna yang terkena dampak berpotensi menghadapi risiko pencurian kredensial, kebocoran data sensitif, eksekusi perintah jarak jauh, dan lain-lain, serta kode jahat ini dieksekusi otomatis dan sangat tersembunyi.
Slow Fog menyarankan pengguna segera mencabut semua Token, mengatur ulang kata sandi, keluar dan masuk kembali untuk membuat sesi kedaluwarsa, memblokir domain *.apifox.it.com, menghapus penyimpanan lokal, dan memeriksa log API serta aktivitas mencurigakan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan