سلوموفوست: يجب على مطوري ClawHub توخي الحذر من مخاطر التصيد الاحتيالي وتسرب بيانات الاعتماد

أخبار Gate، في 13 مارس، أصدر كبير مسؤولي أمن المعلومات في شركة Slow Fog Technology تحذيرًا أمنيًا، محذرًا مطوري ClawHub من مخاطر التصيد الاحتيالي وتسريب البيانات. حاليًا، يعتمد ClawHub على تسجيل الدخول بنقرة واحدة عبر GitHub للمطورين، وقد سرق دودة Sha1-Hulud سابقًا العديد من بيانات اعتماد GitHub للمطورين، وقد يستغل المهاجمون ذلك للهجوم على Skills. مسار الهجوم هو: سرقة البيانات الاعتمادية → حصول المهاجم على صلاحيات GitHub → تسجيل الدخول إلى ClawHub باسم المطور → نشر Skills خبيثة لزرع باب خلفي → تثبيت المستخدم للبرمجيات وتنفيذ رمز خبيث مما يؤدي إلى اختراق النظام.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات