核手提箱 海洋云增白 可扩展服务 policy 颈挂空调 计算机硬件 极端主义 PostgreSQL AI工具 儿童读物 化学 即时消息 代码审查 反向工程 KDE 数据安全 效率工具 超级计算机 植物学 分析化学 插图 Three.js 泄露 大会 残疾人学校 初创 Verizon 海水淡化 加速器项目 更多

开源安全基金会 (OpenSSF) 和开放 JavaScript 基金会 (OpenJS) 就开源项目的社交工程接管发布警报 (openssf.org)

开放源码安全基金会 (OpenSSF) 和开放 JavaScript 基金会 (OpenJS) 联合发布了针对开源项目社交工程接管的警报。警报中描述了攻击者使用社交工程技巧获取对合法开源项目所有权和控制权的步骤和策略。OpenSSF 和 OpenJS 警告项目维护者和贡献者提高警惕,并建议他们实施强而有力的身份验证措施,采用多因素身份验证,并定期监视项目存储库的活动。