أفاد وو بأن مستخدم V2EX evada أبلغ أنه طُلب منه استخدام قالب مشروع GitHub لتطوير صفحة أثناء التقدم لوظيفة معينة، وبدت المتطلبات طبيعية، ولكن محتوى ملف png واحد كان في الواقع كودًا، وتم تنفيذه في config-overrides.js، ويشتبه evada في أن هذه العملية قد تُستخدم لسرقة المفتاح الخاص المحلي وسرقة العملة. تم الإبلاغ عن مستودع المشروع الأصلي وتم حذفه، وأفاد مشرف V2EX Livid بأن الحسابات ذات الصلة قد تم حظرها تمامًا.

PNG0.58%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت