Wu Shuo apurou que o Chief Information Security Officer da SlowMist, 23pds, publicou um aviso alertando os desenvolvedores da ClawHub sobre riscos de phishing e vazamento de credenciais. Afetados pelas credenciais do GitHub roubadas pelo worm Sha1-Hulud anterior, os atacantes podem explorar o mecanismo de login único do GitHub da ClawHub para obter permissões de desenvolvedor e, em seguida, publicar Skills maliciosos com backdoors implantados. Se os utilizadores descarregarem e instalarem os Skills relacionados, enfrentarão riscos de execução de código malicioso e invasão de sistemas.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar