白帽酱 作者

浏览作者 白帽酱 的公开文章、摘要与延伸阅读。肖恩子的知识花园

作者:白帽酱排序:发表时间倒序
Apifox 供应链投毒攻击 — 完整技术分析中文

Apifox 供应链投毒攻击 — 完整技术分析

技术博客
Apifox投毒Electron+3
作者: 白帽酱
发表时间

Apifox桌面端在2026年3月4日至22日期间遭遇CDN供应链投毒,恶意JS借Electron权限在Windows、macOS、Linux上窃取Apifox令牌、SSH密钥、Git凭证、命令历史、K8s配置等,并通过C2持续下发代码实现远程控制和横向攻击,虽入口文件已恢复,但期间启动过客户端的用户应按主机已失陷处理并立即轮换全部相关凭证。

每页显示 1
上一页 1 / 1 下一页