Маньву: Клиент Apifox для рабочего стола подвергся атаке цепочки поставок, вредоносный код может похищать учетные данные и выполнять команды удаленно

robot
Генерация тезисов в процессе

金色财经报道,3月26日,据慢雾监测,Apifox桌面客户端遭遇供应链攻击,其官方CDN托管的前端脚本文件被注入高度混淆的恶意JavaScript代码。 受影响用户可能面临凭证窃取、敏感数据泄露、远程命令执行等风险,且恶意代码自动执行、高度隐蔽。慢雾建议用户立即撤销所有Token、重置密码、退出并重新登录以使会话失效,阻止*.apifox.it.com域名,清除本地存储,并审查API日志和异常活动。

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить