<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Apifox | 今天abc看了啥🤔</title><description>现在我也不知道这频道发了啥了，各位慢慢吃瓜，将就着看联系我请去 @abc1763613206友链儿@cyberElaina@rvalue_daily@billchenla</description><link>https://broadcastchannel-ajj.pages.dev</link><item><title>🔴 Apifox 被投毒</title><link>https://broadcastchannel-ajj.pages.dev/posts/7081</link><guid isPermaLink="true">https://broadcastchannel-ajj.pages.dev/posts/7081</guid><pubDate>Wed, 25 Mar 2026 13:47:00 GMT</pubDate><content:encoded>&lt;i&gt;&lt;b&gt;🔴&lt;/b&gt;&lt;/i&gt; &lt;mark&gt;Apifox&lt;/mark&gt; 被投毒。用户数据可能泄漏。&lt;br /&gt;&lt;br /&gt;- &lt;mark&gt;Apifox&lt;/mark&gt; 是一个 API 管理与测试平台。&lt;br /&gt;- &lt;mark&gt;Apifox&lt;/mark&gt; 的用户统计代码 CDN 在 3/4 后被投毒 [2]，现已恢复至原来版本。&lt;br /&gt;- 根据文章分析 (LLM?)，payload 会收集用户设备上的敏感信息及 &lt;mark&gt;Apifox&lt;/mark&gt; 云服务凭据等，也可能造成其它种类的危害。&lt;br /&gt;- 托管 payload 的 C2 服务域名为 &lt;code&gt;&lt;mark&gt;apifox&lt;/mark&gt;.it.com&lt;/code&gt;；现已停止解析。&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://rce.moe/2026/03/25/apifox-supply-chain-attack-analysis/&quot; target=&quot;_blank&quot;&gt;rce.moe/~&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;1. &lt;a href=&quot;https://web.archive.org/web/20260305051418/https://cdn.apifox.com/www/assets/js/apifox-app-event-tracking.min.js&quot; target=&quot;_blank&quot;&gt;web.archive.org&lt;/a&gt;/~&lt;br /&gt;&lt;br /&gt;linksrc: &lt;a href=&quot;https://t.me/renbaoshuo/1058&quot; target=&quot;_blank&quot;&gt;https://t.me/renbaoshuo/1058&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;/search/%23Security&quot;&gt;#Security&lt;/a&gt; &lt;a href=&quot;/search/%23Apifox&quot;&gt;#Apifox&lt;/a&gt; &lt;a href=&quot;/search/%23SupplyChain&quot;&gt;#SupplyChain&lt;/a&gt;</content:encoded></item></channel></rss>