source avatarHarsha Nandhan Reddy

I-share

Binalaan na ng Brevo ang post-mortem sa isang pag-atake sa supply-chain. 🔓 Ang mga hacker ay nakuha ang isang matagal na aktibong Cloudflare API key na hardcoded sa source code ng Brevo. Nilikha nila ang isang mapanlinlang na Worker at binago ang mga CDN edge response sa loob ng ~5.5 oras noong Sep 14 (16:07–20:30 UTC). Sinabi ng Sansec na hanggang sa ~100k na mga site na naglalaman ng Brevo forms, widgets, o SDK loaders ay nasa sakop ng pag-atake. Ang mga bisita ay nakatanggap ng mga pekeng Cloudflare checks → ClickFix malware. Ang mga naka-login na WordPress admins ay nanganib ng isang persistent backdoor plugin. Ang origin files ay nanatiling malinis. Ang app, API, email delivery, at customer account data ay hindi naapektuhan. ✅ Ang hardcoded CDN keys ay patuloy pa ring nagpapahirap sa mga kumpanya. Ilang SaaS vendor mo pa ang naglalabas ng mga secret sa app code? #Cybersecurity #InfoSec #Technology

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.