Tag: documentation abuse
1 article

Malicious Actors Exploit Trusted Placeholder Domain in 1,700+ Repositories
A harmless-sounding domain, once used as a generic placeholder in documentation, has been hijacked by malicious actors to serve a ClickFix lure to over 1,700 public GitHub repositories, putting unsuspecting Windows browsers at risk. The domain, third-party.com, was quietly flipped from a harmless example into an active threat, say researchers at Manifold Security.