Brevo 供应链攻击预警:Cloudflare API 密钥失守,超 10 万网站被植入 ClickFix
营销平台 Brevo 遭供应链攻击,攻击者用硬编码在源码中的长效 Cloudflare API 密钥部署恶意 Worker,在 CDN 边缘向 brevo.com 及超 10 万家客户站点注入 ClickFix 脚本,WordPress 管理员还会被静默装后门插件。
营销平台 Brevo 遭供应链攻击,攻击者用硬编码在源码中的长效 Cloudflare API 密钥部署恶意 Worker,在 CDN 边缘向 brevo.com 及超 10 万家客户站点注入 ClickFix 脚本,WordPress 管理员还会被静默装后门插件。