共 2 筆相關內容
駭客透過供應鏈攻擊入侵 ShapedPlugin 的官方更新系統,將受感染的插件版本分發給付費用戶。此攻擊導致大量 WordPress 網站被植入惡意程式,造成資料外洩或網站被劫持的風險。
攻擊者發布偽造的 Jenkins 安全測試插件,誘騙開發者下載並執行,進而竊取系統資訊與敏感數據。此事件顯示軟體供應鏈攻擊的威脅,可能導致企業或個人開發者的機密資料外洩。