E-Ink 新闻日报

← 返回列表

LuaRocks安全事件(2026年9月)

LuaRocks.org遭遇远程代码执行漏洞,攻击者在7月至8月间多次入侵服务器,修复于9月26日完成。所有凭证和API密钥泄露,2FA密钥也被暴露,网站已迁移至新服务器。用户需创建新API密钥、更改密码、重新启用2FA并升级至LuaRocks 3.12+。

背景

LuaRocks是Lua编程语言的包管理器,广泛用于游戏开发和嵌入式系统。CISA协调参与表明该事件的严重性及联邦级别的响应。

来源
Lobsters
发布时间
2026年9月27日 21:58
评分
9.0 / 10