Кодові підписні сертифікати можна втратити, безпека ланцюга постачання справді — бездонна яма.

Переглянути оригінал
MeNews
OpenAI зазнала атакі через ланцюг постачання, що призвело до витоку підписних сертифікатів, у наступному місяці всі застосунки для macOS будуть примусово оновлені
OpenAI підтвердила внутрішню атаку на ланцюг поставок зловмисних NPM-пакетів проти TanStack, у результаті чого були інфіковані пристрої двох співробітників, основні дані залишилися незмінними, але внутрішні облікові дані та сертифікати підпису коду були викрадені. Щоб запобігти підробкам додатків, буде проведена ротація сертифікатів, користувачам macOS потрібно оновитися до 12 червня 2026 року, старі сертифікати будуть відкликані. Клієнти iOS/Windows та безпека ключів, оновлення має бути завершене протягом буферного періоду.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено