GitHub评论功能被用来冒充微软托管恶意软件 暂时还未解决问题

💡 原文中文,约900字,阅读约需2分钟。
📝

内容提要

全球最大的代码托管平台GitHub发现了严重的设计问题,攻击者利用项目评论功能冒充公司分发恶意软件。用户上传文件后即使删除评论,文件仍可通过永久链接下载。解决问题困难,可能对公司声誉造成影响。

🏷️

标签

➡️

继续阅读