警惕最近流行在 GitHub Issues 的盗号投毒链接,不要下载任何来历不明的文件运行,不管这个链接是由谁发出来的。
来源:
警惕最近流行在 GitHub Issues 的盗号投毒链接,不要下载任何来历不明的文件运行,不管这个链接是由谁发出来的。
来源:
好,感谢你的提醒
看来哪里都能投毒,得小心防范
好的,感谢您的提醒
感谢感谢,不刷v2真不知道,有这些网安内容务必多发
感谢佬友提醒
昨天我遇到了,直接删掉
昨天在别的群看到的,不是原作者的,我都不点。
我去,那以后得留个心眼了,不是作者给出来的东西一概不点
真是防不胜防啊,感谢提醒
卧槽 太危险了, 光解压都中招
敢运行的那就是真的是一点安全意识都没有。
如果仅解压就中招,大概率是利用解压软件的漏洞
https://github.com/search?q="password%3A+changeme"&type=issues
查了一下issues,感覺很多小白都中招了,慘
好像是winrar的漏洞?Winrar代码执行漏洞(CVE-2023-38831)的原理分析 - 好鱼233 - 博客园
24.07就是版本号
这次的我估摸着就是运行了