Certificados de assinatura de código podem ser perdidos, a segurança da cadeia de suprimentos é realmente um poço sem fundo

Ver original
MeNews
OpenAI sofre ataque na cadeia de suprimentos, vazamento de certificado de assinatura, atualização obrigatória de todos os aplicativos macOS no próximo mês
OpenAI confirma que enfrentou um ataque malicioso na cadeia de suprimentos de pacotes NPM contra TanStack, com dois dispositivos de funcionários infectados, dados essenciais não afetados, mas credenciais internas e certificados de assinatura de código roubados. Para evitar falsificação de aplicativos, haverá uma rotação de certificados, usuários de macOS devem atualizar até 12/06/2026, certificados antigos serão revogados. Clientes iOS/Windows e chaves de segurança, atualização será concluída durante o período de buffer.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado