#凭证

2021-4-17 4:20
可公开的软件开发工具包含恶意代码,阐述了应用程序需要访问敏感资源的身份验证凭据,在电源链攻击的最新启示中有可能抵消无数组织网络的潜力。 该工具开发人员周四表示,CodeCov Bash上传者从1月底到4月初的后门。后门导致开发人员计算机将秘密认证令牌和其他敏感数据发送到由黑客控制的远程站点。上传器与开发平台一起工作......