source avatarHarsha Nandhan Reddy

分享

Brevo 剛剛發布了關於供應鏈攻擊的事後分析報告。🔓 攻擊者竊取了 Brevo 源碼中硬編碼的長期有效 Cloudflare API 密鑰。 他們部署了一個惡意 Worker,於 9 月 14 日(UTC 16:07–20:30)持續約 5.5 小時,篡改了 CDN 邊緣響應。 Sansec 表示,約有 10 萬個嵌入 Brevo 表單、小工具或 SDK 加載器的網站受到影響。 訪客會遇到偽造的 Cloudflare 檢查 → ClickFix 惡意軟體。已登入的 WordPress 管理員可能面臨持久後門插件的風險。 原始文件保持乾淨,應用程式、API、郵件傳遞和客戶帳戶資料均未受影響。✅ 硬編碼的 CDN 密鑰仍在吞噬企業。 你的 SaaS 供應商中,還有多少仍在應用程式代碼中攜帶密鑰? #Cybersecurity #InfoSec #Technology

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露