Slowmist: Os desenvolvedores do ClawHub precisam estar alertas aos riscos de phishing e vazamento de credenciais

Gate News notícia, em 13 de março, o Diretor de Segurança da Informação da SlowFog Technology publicou um aviso de segurança, alertando os desenvolvedores do ClawHub para riscos de phishing e vazamento de credenciais. Atualmente, o ClawHub depende do login único do GitHub para os desenvolvedores. Anteriormente, o vírus Sha1-Hulud roubou muitas credenciais do GitHub dos desenvolvedores, e os atacantes podem aproveitar essa vulnerabilidade para atacar o Skills. O caminho do ataque é: roubo de credenciais → atacante obtém permissão no GitHub → login no ClawHub como desenvolvedor → publicação de Skills maliciosos com backdoor → usuários baixam e executam código malicioso, levando à invasão do sistema.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários