Клієнт Apifox для робочого столу страждає від атаки ланцюга поставок, шкідливий код може красти облікові дані та виконувати команди віддалено

By: rootdata|2026/03/26 14:01:18
0
Поширити
copy

Згідно з моніторингом Slow Fog, настільний клієнт Apifox зіткнувся з атакою ланцюга поставок, внаслідок якої файли фронтенд-скриптів, розміщені на його офіційній CDN, були введені з сильно завуальованим шкідливим кодом JavaScript.

Постраждалі користувачі можуть зіткнутися з такими ризиками, як крадіжка облікових даних, витік конфіденційних даних та віддалене виконання команд, оскільки шкідливий код виконується автоматично та є ретельно прихованим. Slow Fog рекомендує користувачам негайно скасувати всі токени, скинути паролі, вийти з системи та знову ввійти, щоб анулювати сесії, заблокувати домен *.apifox.it.com, очистити локальне сховище та переглянути журнали API та аномальну активність.

Вам також може сподобатися

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:bd@weex.com
VIP-програма:support@weex.com