BleepingComputer 中文 关注 Brevo 供应链攻击在客户站点注入了 ClickFix 脚本 Brevo 确认,攻击者窃取了一个 Cloudflare API 密钥,并利用该密钥将其恶意 ClickFix 脚本注入到其网站以及嵌入客户站点的 JavaScript 文件中,以分发恶意软件。[...] Brevo supply-chain attack injected ClickFix scripts on customer sites bleepingcomputer.com BleepingComputer 中文 RSS thenote.app