Brevo baru sahaja mengeluarkan laporan pasca-kejadian mengenai serangan terhadap rantai bekalan. 🔓 Penyerang mencuri kekunci API Cloudflare yang tahan lama dan dihardcode dalam sumber Brevo. Mereka menghidupkan Worker jahat dan mengubah balasan tepi CDN selama ~5.5 jam pada 14 Sep (16:07–20:30 UTC). Sansec menyatakan sehingga ~100 ribu laman web yang memuatkan bentuk, widget, atau pemuat SDK Brevo berada dalam lingkungan serangan. Pengunjung mendapat semakan Cloudflare palsu → perisian jahat ClickFix. Pentadbir WordPress yang log masuk berisiko mendapat plugin pintu belakang yang kekal. Fail asal tetap bersih. Aplikasi, API, penghantaran e-mel, dan data akaun pelanggan tidak diserang. ✅ Kekunci CDN yang dihardcode masih merosakkan syarikat-syarikat. Berapa banyak vendor SaaS anda masih menghantar rahsia dalam kod aplikasi? #Cybersecurity #InfoSec #Technology
Harsha Nandhan ReddyKongsi
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.