Wu Shuo mendapat informasi bahwa Chief Information Security Officer Slowmist, 23pds, menulis di Twitter bahwa pengembang ClawHub perlu waspada terhadap risiko phishing dan kebocoran kredensial. Dipengaruhi oleh kredensial GitHub yang dicuri oleh worm Sha1-Hulud sebelumnya, penyerang mungkin memanfaatkan mekanisme login satu klik GitHub dari ClawHub untuk mendapatkan izin pengembang, dan kemudian menerbitkan Skills berbahaya yang ditanamkan dengan pintu belakang. Jika pengguna mengunduh dan memasang Skills terkait, mereka akan menghadapi risiko eksekusi kode berbahaya dan penetrasi sistem.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan