32.1 C
Riyadh
الأربعاء, أكتوبر 2, 2024

الكاتب

إقرأ أيضا

ملايين المطورين في حالة تأهب مع تعرض منصة GitHub لهجوم واسع النطاق

ملايين المطورين في حالة تأهب مع تعرض منصة GitHub لهجوم واسع النطاق

حذر باحثون أمنيون في شركة Apiiro من هجوم كبير يستهدف منصة GitHub، وكشف الباحثون عن استهداف المتسللين الخبيثين لمستودعات GitHub، مما قد يعرض أكثر من 100,000 مشروع للخطر.يستخدم المهاجمون تقنية تسمى «إخفاء المستودع الضار»، حيث يستنسخون المستودعات الشرعية ويحقنونها بأكواد ضارة ثم يعيدون تحميلها على المنصة.ويمكن للمستخدمين بعد ذلك تنزيل هذه المستودعات المخترقة، مما قد يعرض أنظمتهم للخطر أو إصابتها بالبرامج الضارة.وأشار تقرير شركة Apiiro إلى العديد من العوامل التي تجعل GitHub عرضة لمثل هذه الهجمات. إذ أن سهولة استخدام المنصة، وواجهات برمجة التطبيقات المتوفرة بسهولة، ووجود العديد من المستودعات المخفية تخلق بيئة مثالية للمهاجمين لشن «هجمات حفرة الريّ» أو watering hole attacks.وفي هذه الهجمات، يستهدف المهاجمون المستودعات الشهيرة التي يتم تنزيلها باستمرار. ويحقنون أكوادًا ضارة في هذه المستودعات ثم يعيدون تحميلها.ولمزيد من توسيع نطاق وصولهم، ينشئ المهاجمون العديد من الشُعب (Forks) المزيفة للمستودعات المخترقة باستخدام أساليب آلية. ويمكن بعد ذلك نشر هذه الشُعب المزيفة عبر وسائل التواصل الاجتماعي والمنتديات عبر الإنترنت والقنوات الأخرى، مما يخدع المستخدمين لتنزيل الإصدارات الضارة.وأكد التقرير أن GitHub تم إخطاره وأزال معظم المستودعات الضارة التي تم تحديدها. ومع ذلك، فإن النشاط مستمر، حيث يحاول المهاجمون باستمرار حقن أكواد ضارة.ويُحذّر الباحثون من تحميل أي مستودعات في الوقت الحالي، حيث تعمل منصة GitHub على اللحاق بالمهاجمين وإزالة الأكواد الضارة بعد تحميلها بالفعل، مما قد يعرض المستخدمين للخطر.ذو صلة > هجمات برامج الفدية Ransomware: هل ندفع بالتي هي أحسن، أم نجعله خيارنا الأخير؟وكشف التقرير أيضًا أن هذا الهجوم الضاري بدأ في مايو 2023 وظل ينمو باطراد، ويثير هذا النشاط المستمر مخاوف من احتمال تعرض المزيد من المستودعات والمستخدمين للخطر في المستقبل.يُنصح المطورين والمستخدمين بتوخي الحذر عند تنزيل أي أكواد من GitHub، وخاصة من المستودعات غير المألوفة. ومن الضروري التحقق من مصدر وشرعية الكود قبل دمجه في المشاريع.المصدر

المصدر

ترك الرد

من فضلك ادخل تعليقك
من فضلك ادخل اسمك هنا

CAPTCHA


إقرأ أيضاً

تم منع شركة OnePlus من بيع الهواتف الذكية في ألمانيا مرة أخرى

تم منع شركة OnePlus من بيع الهواتف الذكية في ألمانيا مرة أخرى كانت شركة OnePlus (والشركة الأم لها) متورطة في نزاع طويل للغاية بشأن...

تسرب المزيد من تفاصيل Google Pixel 9a

تسرب المزيد من تفاصيل Google Pixel 9a جوجل القادمة تم تسريب Pixel 9a في العروض المستندة إلى CAD بالأمس، واليوم لدينا تسريب جديد يعطينا...

انخفض سعر البيتكوين إلى مستوى 60 ألف دولار مع تصاعد التوترات في الشرق الأوسط

انخفض سعر البيتكوين إلى مستوى 60 ألف دولار مع تصاعد التوترات في الشرق الأوسط جوناثان رع | نورفوتو | Getty Images تراجعت العملات المشفرة...