【慢雾:Apifox桌面客户端遭供应链攻击,恶意代码可窃取凭证并远程执行命令】
【慢雾:Apifox桌面客户端遭供应链攻击,恶意代码可窃取凭证并远程执行命令】报道,3月26日,据慢雾监测,Apifox桌面客户端遭遇供应链攻击,其官方CDN托管的前端脚本文件被注入高度混淆的恶意JavaScript代码。 受影响用户可能面临凭证窃取、敏感数据泄露、远程命令执行等风险,且恶意代码自动执行、高度隐蔽。慢雾建议用户立即撤销所有Token、重置密码、退出并重新登录以使会话失效,阻止*.apifox.it.com域名,清除本地存储,并审查API日志和异常活动。
免责声明:
内容来源金色财经、欧意交易所、gate.io交易平台以及Binance交易所官网
本站不对其做任何背书,也不代表赞成作者观点,如有失察或对您造成影响,可联系我们删除
内容来源金色财经、欧意交易所、gate.io交易平台以及Binance交易所官网
本站不对其做任何背书,也不代表赞成作者观点,如有失察或对您造成影响,可联系我们删除

还没有评论,来说两句吧...