Son zamanlarda, bir kullanıcı başvuru sürecinde, işe alımcı tarafından belirtilen GitHub proje şablonunun zararlı kod içerdiğini keşfetti. Logo.png dosyası, kötü niyetli işlemleri gerçekleştirebilir ve dijital varlıkların özel anahtarını çalabilir. V2EX yöneticileri ilgili hesapları engelledi, GitHub ise zararlı depoyu sildi ve geliştiricilere güvenliğe dikkat etmeleri gerektiğini hatırlattı.
View Original