Một pull request tưởng như vô hại, mang tên “Modernize codebase…” đã âm thầm biến tiện ích ETHcode - công cụ hỗ trợ lập trình Ethereum trên VS Code thành công cụ phát tán mã độc. Không cần kỹ thuật cao siêu, kẻ tấn công chỉ cần hai dòng mã được chèn khéo léo vào dự án mã nguồn mở, qua mặt cả...
Obfuscation là một kỹ thuật để làm cho mã ban đầu khó đọc và khó hiểu, nhưng không thay đổi chức năng của nó. Kỹ thuật obfuscation được áp dụng cho mã nguồn của các ngôn ngữ lập trình thông dịch (một loại ngôn ngữ lập trình mà hầu hết các hiện thực của nó thực thi lệnh trực tiếp và tự do mà...