OpenAI 受到 TanStack 供应链攻击影响,部分员工设备被感染,泄露少量内部信息。为防止黑客利用窃取的代码签名证书,OpenAI 决定轮换证书,macOS 用户需更新至新版本,旧版软件将被拦截以确保用户数据安全。
微软在Windows 8中推出Windows Store,开发者需对软件进行数字签名。使用Qt 6.11,windeployqt可生成AppxManifest.xml。教程涵盖自签名证书的创建、文件结构的部署及appx安装程序的生成,最终需用有效的代码签名证书替换自签名证书。
移动应用程序在银行、支付、购物和通信中广泛使用,但网络犯罪分子通过伪造应用程序欺骗用户。为确保应用安全和用户信任,开发者应使用代码签名证书,该证书确认开发者身份,防止代码篡改,确保应用更新的真实性,并提高用户信任。代码签名证书对安卓开发者尤为重要,能保护代码完整性,建立所有权,确保用户安全。
远程控制软件AnyDesk遭黑客攻击,部分源代码、代码签名证书和私钥被窃取。公司已聘请安全公司进行调查,表示用户不受影响,已重置门户网站密码。攻击导致服务宕机四天,与维护有关。
金蝶和用友的代码签名证书因根证书被吊销而失效,影响大量企业使用。其他受影响的证书包括Verisign和赛门铁克时代签发的根证书。微软也吊销了多张根证书,导致中级证书和子证书全部失效。开发商和客户都受到负面影响。
西部数据在线商店部分用户数据被窃取,包括账户名、密码、客户姓名、电子邮件、账单地址、收货地址、电话号码、部分信用卡卡号。黑客窃取了西部数据的两份代码签名证书。西部数据将直接联系受影响的客户,商店预计在5月15日重新上线。
完成下面两步后,将自动完成登录并继续当前操作。