Wu a rapporté que l'utilisateur V2EX evada a signalé qu'il avait été demandé d'utiliser un modèle de projet GitHub pour développer une page lors de sa candidature à un poste. Les exigences semblaient également normales, mais le contenu d'un fichier png était en réalité du code, et il était exécuté dans config-overrides.js. Evada soupçonne que cette opération pourrait être utilisée pour voler des clés privées locales et détourner des jetons. Le dépôt original du projet a été signalé et supprimé, et l'administrateur de V2EX, Livid, a déclaré que le compte concerné avait été complètement banni.

PNG-3.54%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)