黑客窃取GitHub代码签名证书

阅读量140152

发布时间 : 2023-01-31 16:40:57

最大的代码托管平台GitHub披露,未知入侵者未经授权访问了其部分代码库,窃取了其桌面应用Desktop和Atom的代码签名证书。

签名证书可被用于签名恶意应用,伪装成合法更新。GitHub表示,目前没有证据表明证书被恶意使用,但作为预防措施它撤销了两个应用的证书。证书撤销将于周四生效,预计会影响部分版本,包括Mac版GitHub Desktop 3.1.2、3.1.1、3.1.0、3.0.8、3.0.7、3.0.6、3.0.5、3.0.4、3.0.3和3.0.2,以及 Atom 1.63.1和1.63.0,Desktop for Windows 不受影响。GitHub 在1月4日发布的新版 Desktop 应用使用了不同证书签名,该证书没有遭窃取。[阅读原文]

本文转载自:

如若转载,请注明出处:

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66