日期:2023-09-04文章来源: 浏览次数:
Microsoft的PowerShell Gallery代码存储库中宽松的软件包命名策略允许威胁参与者执行域名仿冒攻击,欺骗流行的软件包,并可能为大规模供应链攻击奠定基础。
参考链接:https://www.bleepingcomputer.com/news/security/microsoft-powershell-gallery-vulnerable-to-spoofing-supply-chain-attacks/