警惕最近流行在 GitHub Issues 的盗号投毒链接

警惕最近流行在 GitHub Issues 的盗号投毒链接,不要下载任何来历不明的文件运行,不管这个链接是由谁发出来的。

来源:

10 个赞

好,感谢你的提醒

1 个赞

看来哪里都能投毒,得小心防范

好的,感谢您的提醒

感谢感谢,不刷v2真不知道,有这些网安内容务必多发

感谢佬友提醒

昨天我遇到了,直接删掉

昨天在别的群看到的,不是原作者的,我都不点。

我去,那以后得留个心眼了,不是作者给出来的东西一概不点

真是防不胜防啊,感谢提醒

卧槽 太危险了, 光解压都中招

敢运行的那就是真的是一点安全意识都没有。
如果仅解压就中招,大概率是利用解压软件的漏洞

https://github.com/search?q="password%3A+changeme"&type=issues
查了一下issues,感覺很多小白都中招了,慘

好像是winrar的漏洞?Winrar代码执行漏洞(CVE-2023-38831)的原理分析 - 好鱼233 - 博客园


想打开更新软件,发现怎么是最近安装的?这个是自动更新的吗?而且怎么看不到版本号?

24.07就是版本号

这次的我估摸着就是运行了