ตรวจพบแพ็คเกจที่เป็นอันตรายใน Snap Store อีกครั้ง

ตามรายงานที่เผยแพร่โดย Canonical ผู้ใช้บางรายพบแพ็คเกจที่เป็นอันตรายใน Snap Store หลังจากการตรวจสอบแล้ว แพ็คเกจเหล่านี้จะถูกลบออกและไม่สามารถติดตั้งได้อีกต่อไป

ในเรื่องนี้ ยังได้ประกาศระงับการใช้ระบบตรวจสอบอัตโนมัติชั่วคราวสำหรับแพ็คเกจที่เผยแพร่บน Snap Store ในอนาคตอันใกล้นี้ การเพิ่มและการลงทะเบียนแพ็คเกจใหม่จะต้องมีการตรวจสอบโดยเจ้าหน้าที่ก่อนที่จะเผยแพร่ การเปลี่ยนแปลงนี้จะไม่ส่งผลต่อการอัปเดตแพ็คเกจที่มีอยู่

ควรสังเกตว่าเหตุการณ์ที่มีการอัปโหลดแพ็คเกจที่เป็นอันตรายไปยัง Snap Store เคยเกิดขึ้นมาก่อน ตัวอย่างเช่น ในปี 2018 มีการระบุแพ็คเกจที่มีรหัสที่ซ่อนอยู่สำหรับการขุดสกุลเงินดิจิทัลใน Snap Store คราวนี้ พบปัญหาในแพ็คเกจ ledgerlive, ledger1, trezor-wallet และ electrum-wallet2 ซึ่งเผยแพร่ภายใต้หน้ากากของแพ็คเกจอย่างเป็นทางการจากนักพัฒนากระเป๋าเงิน crypto แต่ไม่มีส่วนเกี่ยวข้องกับนักพัฒนาอย่างเป็นทางการและมีโค้ดที่เป็นอันตรายสำหรับการขโมย cryptocurrencies

ข้อความเกี่ยวกับความจำเป็นในการลบแพ็คเกจอย่างเร่งด่วน

ที่มา: linux.org.ru

เพิ่มความคิดเห็น