$ICP これを修正します!


700の信頼されたLaravelパッケージのバージョンが静かに資格情報を盗むマルウェアに置き換えられました。
攻撃者はパッケージレジストリを乗っ取り、GitHubのタグを書き換えて悪意のあるコードを指すようにし、composer installを実行したすべての開発者が感染しました。
AWSキー。SSHキー。暗号通貨ウォレット。ブラウザのパスワード。すべて自動的に収集されます。
ICP上では、コードはネットワークプロトコル自体の内部で実行されます。
展開されたカニスターはオンチェーンで検証可能なので、パッケージレジストリを汚染することはありません。
集中型のパッケージインフラは、何千人もの開発者にとって単一の妥協点となります。
ICP1.33%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし