Slowmist: Los desarrolladores de ClawHub deben estar atentos a los riesgos de phishing y fuga de credenciales

Gate News Noticias, el 13 de marzo, el director de seguridad de información de SlowMist Technology, 23pds, emitió una advertencia de seguridad, alertando a los desarrolladores de ClawHub sobre riesgos de phishing y filtración de credenciales. Actualmente, ClawHub depende del inicio de sesión con un clic en GitHub para los desarrolladores. Anteriormente, el gusano Sha1-Hulud robó muchas credenciales de GitHub de los desarrolladores, y los atacantes podrían aprovechar esta vulnerabilidad para atacar Skills. La ruta del ataque es: robo de credenciales → atacante obtiene permisos en GitHub → inicia sesión en ClawHub como desarrollador → publica Skills maliciosos con puertas traseras → los usuarios descargan e instalan, ejecutando código malicioso que provoca la intrusión del sistema.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios