23:42
V2EX kullanıcısı, işe alım projesinin kötü niyetli kodlar içerdiğini ifşa etti, şifreleme varlıklarını çaldığı şüphesi var.
Son günlerde, bir kullanıcı bir iş başvurusunda, işe alım tarafının belirttiği GitHub proje şablonunda kötü niyetli kodlar bulunduğunu keşfetti. Maskelenmiş logo.png dosyası kötü niyetli işlemler gerçekleştirebiliyor ve kripto varlıklar özel anahtarlarını çalabiliyor. V2EX yöneticileri ilgili hesapları yasakladı, GitHub da kötü niyetli deposunu sildi ve geliştiricileri güvenliğe dikkat etmeleri konusunda uyardı.
PNG-0.07%