V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  tutusolo  ›  全部回复第 1 页 / 共 4 页
回复总数  63
1  2  3  4  
PE387TYN8FRM8YEAJ6 已用
ODUzNDU4NDMzQHFxLmNvbQ== 试试效果
3 月 26 日
回复了 eviladan0s 创建的主题 信息安全 Apifox 遭受供应链攻击
@YIsion
1. ❌ 没有沙箱模式 (No Sandbox)

Apifox 没有使用 macOS App Sandbox ,意味着它可以访问整个文件系统

2. ⚠️ Electron + Node.js

Apifox 是 Electron 应用,内置 Node.js 环境,可以直接执行系统命令:
require('child_process').exec('cat ~/.ssh/id_rsa')

3. 网络权限

NSAllowsArbitraryLoads=true 允许连接任意域名,包括恶意域名 apifox.it.com

---
结论

是的,Apifox 可以读取您的主目录。 由于没有沙箱限制,被植入的恶意代码可以:

1. 读取 ~/.ssh/ 中的 SSH 密钥
2. 读取 Git 配置和凭证
3. 读取命令历史
4. 执行任意系统命令

建议立即行动:
1. 删除 SSH 密钥并重新生成
2. 更改 Git 远程仓库密码
3. 清除 localStorage 和 Session Storage
4. 等待官方修复版本

这是 ai 排查的结果
2025 年 11 月 11 日
回复了 sdwgyzyxy 创建的主题 MacBook 现在买二手 M1Max 16 寸, 10+32, 64+1T,值不值?
@ccsulzf0627 哪里有,找了半天没找到,方便推荐几个商家呗
2025 年 10 月 11 日
回复了 carson8899 创建的主题 Solana 行情暴跌,大家来这取取暖!
感谢大佬
2025 年 9 月 18 日
回复了 PilgrimSun 创建的主题 Solana 关于我买和卖 v 币的说明
这楼盖的也太快了
2025 年 8 月 15 日
回复了 IZILE 创建的主题 Solana 随机抽 50 位老哥空投 1k$mb
2NfMZyDGUB5hkqwQAunDte4mZPxxctFXy7YrmFQyc8Hw 感谢
2025 年 5 月 23 日
回复了 xtx 创建的主题 macOS 不懂,那些说 mac 不用关机的,难道都不发热么?
你买的机子有问题,或者你后台一直在跑程序,macmini 并未休眠。
2024 年 9 月 25 日
回复了 shanhuse 创建的主题 投资 A 股昨天已经是底部了吗?
你开始问这个问题的时候就还不是底部
支持下...去试试
本人喜马拉雅重度用户,目前已经 1w+小时,人有爱好挺好的,就怕跟咸鱼一样无所事事,听书总比泡吧好吧
1  2  3  4  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   887 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 45ms · UTC 21:44 · PVG 05:44 · LAX 14:44 · JFK 17:44
♥ Do have faith in what you're doing.