Os certificados de assinatura de código podem ser todos perdidos, a segurança da cadeia de fornecimento é realmente um poço sem fundo

Ver original
MeNews
OpenAI sofre ataque na cadeia de fornecimento, vazamento de certificados de assinatura, atualização obrigatória de todas as aplicações macOS no próximo mês
OpenAI confirma que sofreu um ataque malicioso à cadeia de fornecimento de pacotes NPM contra o TanStack, com dois dispositivos de funcionários infectados, dados essenciais não afetados, mas credenciais internas e certificados de assinatura de código roubados. Para evitar falsificação de aplicações, será feita uma rotação de certificados, os utilizadores de macOS devem atualizar até 12/06/2026, os certificados antigos serão revogados. Clientes iOS/Windows e chaves de segurança, atualização será concluída durante o período de carência.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado