logo

Клієнт Apifox для робочого столу страждає від атаки ланцюга поставок, шкідливий код може красти облікові дані та виконувати команди віддалено

By: rootdata|2026/03/26 14:01:18
0
Поширити
copy

Згідно з моніторингом Slow Fog, настільний клієнт Apifox зіткнувся з атакою ланцюга поставок, внаслідок якої файли фронтенд-скриптів, розміщені на його офіційній CDN, були введені з сильно завуальованим шкідливим кодом JavaScript.

Постраждалі користувачі можуть зіткнутися з такими ризиками, як крадіжка облікових даних, витік конфіденційних даних та віддалене виконання команд, оскільки шкідливий код виконується автоматично та є ретельно прихованим. Slow Fog рекомендує користувачам негайно скасувати всі токени, скинути паролі, вийти з системи та знову ввійти, щоб анулювати сесії, заблокувати домен *.apifox.it.com, очистити локальне сховище та переглянути журнали API та аномальну активність.

Вам також може сподобатися

Поєднуючи шифрування, традиційні фінансові послуги та платіжні системи, чи завершує Gate останню частину мозаїки «супердодатку»?

Чому кажуть, що TradFi — це не короткострокова тенденція?

Операційний партнер a16z Crypto: Уолл-стріт переживає найбільше оновлення інфраструктури за 30 років

Те, що відбувається зараз, є найбільшим оновленням інфраструктури на ринку капіталу з моменту появи електронної торгівлі 30 років тому.

Останнє дослідження a16z Crypto: У чому полягає запорука широкого впровадження DeFi?

Широке поширення фінансових додатків на блокчейні досі стикається з невидимою перешкодою: відсутністю впевненості щодо порядку транзакцій. У системі з єдиним лідером вузли можуть затримувати, цензурувати або навіть випереджати транзакції користувачів, тим самим повністю спотворюючи рівновагу між маркет-мейкерами, учасниками торгів та...

Засновник Delphi Labs: Мої спостереження та враження про екосистему штучного інтелекту в Китаї за два тижні

Delphi Labs співзаснував глибоке спостереження за екосистемою штучного інтелекту Китаю: виробництво обладнання тихо виграє глобальну війну з вражаючою швидкістю, але сектор програмного забезпечення загруз у міхурі завищених цін і однорідності засновників.

Опубліковано схему розміщення місць, створену штучним інтелектом | Ранковий огляд новин від Rewire News

Маск і Ультрамен не вищі за інших

Чи наближається ера «моменту GPT» для втіленого штучного інтелекту? Компанія Axis Robotics оголосила про завершення тестування та готується до запуску на ланцюжку Base Chain

Відповідь компанії Axis — так, за умови, що необхідне кардинальне переосмислення масштабного генерування даних роботів та переосмислення парадигми їхнього впровадження у фізичному світі.

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послуги[email protected]