Атаки на цепочку поставок невозможно полностью предотвратить, OpenAI на этот раз вовремя ограничила убытки, но ротация сертификатов действительно создает неудобства для пользователей macOS, не забудьте обновить до 2026 года

Посмотреть Оригинал
MeNews
OpenAI подверглась атаке через цепочку поставок, утечка подписанных сертификатов, все приложения для macOS будут принудительно обновлены в следующем месяце
OpenAI подтвердил внутреннюю атаку на цепочку поставок злонамеренных пакетов NPM, направленную против TanStack, заражены устройства двух сотрудников, основные данные не пострадали, но внутренние учетные данные и сертификаты подписи кода были украдены. Для предотвращения подделки приложений будет произведена ротация сертификатов, пользователи macOS должны обновиться до 12 июня 2026 года, старые сертификаты будут отозваны. Клиенты iOS/Windows и безопасность ключей, обновление завершится в течение буферного периода.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено