سلوموفوست: يجب على مطوري ClawHub توخي الحذر من مخاطر التصيد الاحتيالي وتسرب بيانات الاعتماد

أخبار Gate، في 13 مارس، أصدر كبير مسؤولي أمن المعلومات في شركة Slow Fog Technology تحذيرًا أمنيًا، محذرًا مطوري ClawHub من مخاطر التصيد الاحتيالي وتسريب البيانات. حاليًا، يعتمد ClawHub على تسجيل الدخول بنقرة واحدة عبر GitHub للمطورين، وقد سرق دودة Sha1-Hulud سابقًا العديد من بيانات اعتماد GitHub للمطورين، وقد يستغل المهاجمون ذلك للهجوم على Skills. مسار الهجوم هو: سرقة البيانات الاعتمادية → حصول المهاجم على صلاحيات GitHub → تسجيل الدخول إلى ClawHub باسم المطور → نشر Skills خبيثة لزرع باب خلفي → تثبيت المستخدم للبرمجيات وتنفيذ رمز خبيث مما يؤدي إلى اختراق النظام.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات