El cliente de escritorio de Apifox sufre un ataque a la cadena de suministro; un código malicioso puede robar credenciales y ejecutar comandos de forma remota.

By: rootdata|2026/03/26 14:03:46
0
Compartir
copy

Según el sistema de monitorización Slow Fog, el cliente de escritorio de Apifox ha sufrido un ataque a la cadena de suministro, en el que se ha inyectado código JavaScript malicioso altamente ofuscado en los archivos de script de la interfaz alojados en su CDN oficial.

Los usuarios afectados pueden enfrentarse a riesgos como el robo de credenciales, la fuga de datos confidenciales y la ejecución remota de comandos, ya que el código malicioso se ejecuta automáticamente y está altamente oculto. Slow Fog recomienda a los usuarios que revoquen inmediatamente todos los tokens, restablezcan sus contraseñas, cierren sesión y vuelvan a iniciarla para invalidar las sesiones, bloqueen el dominio *.apifox.it.com, borren el almacenamiento local y revisen los registros de la API y las actividades anómalas.

También te puede gustar

¿Está Gate completando el rompecabezas final de la "super APP" al conectar la encriptación, TradFi y los pagos?

¿Por qué se dice que TradFi no es una narrativa a corto plazo?

Socio Operativo de a16z Crypto: Wall Street está experimentando su mayor actualización de infraestructura en 30 años

Lo que está sucediendo actualmente es la mayor actualización de infraestructura en el mercado de capitales desde el auge del comercio electrónico hace treinta años.

La última investigación de a16z Crypto: ¿Cuál es la clave para la aplicación a gran escala de DeFi?

La adopción generalizada de aplicaciones financieras basadas en la cadena de bloques aún se enfrenta a una barrera invisible: la falta de certeza en el orden de las transacciones. Bajo una arquitectura de líder único, los nodos pueden retrasar, censurar o incluso adelantarse a las transacciones de los usuarios, distorsionando así por completo el juego entre los creadores de mercado, los postores y...

Fundador de Delphi Labs: Mis observaciones y sentimientos sobre el ecosistema de IA en China en dos semanas

Delphi Labs cofundó una profunda observación del ecosistema de IA de China: la fabricación de hardware está ganando silenciosamente la guerra global a una velocidad asombrosa, pero el sector de software está atrapado en una burbuja de sobrevaloración y la homogeneización de los fundadores.

Se publica el plano de asientos de IA | Resumen matutino de Rewire News

Musk y Ultraman no están por encima

¿Se acerca la era del «momento GPT» de la IA incorporada? Axis Robotics anuncia el fin de la fase de pruebas y se prepara para su lanzamiento en la cadena Base

La respuesta de Axis es afirmativa, siempre y cuando se lleve a cabo una profunda transformación de la producción a gran escala de datos robóticos y se redefinan los paradigmas de implementación en el mundo físico.

Monedas populares

Últimas noticias cripto

Más información