Chủ đề thịnh hành
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Cái này khá tệ - nó lừa Antigravity lấy cắp thông tin xác thực AWS từ một tệp .env (vượt qua các hạn chế của .gitignore bằng cách sử dụng cat) và sau đó rò rỉ chúng đến một trang web gỡ lỗi webhook được bao gồm trong danh sách cho phép mặc định của tác nhân trình duyệt Antigravity.

03:26 26 thg 11
Tin tức hàng đầu trên HackerNews hôm nay: bài viết của chúng tôi về Google Antigravity lấy cắp các biến .env thông qua việc tiêm lệnh gián tiếp -- ngay cả khi bị cấm rõ ràng bởi cài đặt của người dùng!

Cách tốt nhất mà tôi biết để giảm thiểu rủi ro ở đây là đảm bảo rằng bất kỳ thông tin xác thực nào có thể nhìn thấy đối với các tác nhân lập trình - như khóa AWS - đều được liên kết với các tài khoản không phải sản xuất có giới hạn chi tiêu nghiêm ngặt.
Bằng cách đó, nếu thông tin xác thực bị đánh cắp, phạm vi thiệt hại sẽ được giới hạn.
245,62K
Hàng đầu
Thứ hạng
Yêu thích

