اسلو فاگ: بسته npm سرویس ابری Red Hat هدف حملات فعال زنجیره تأمین قرار گرفت؛ شناسایی اعتبارنامه‌های سرقتی در بیش از ۳۰۰ مخزن گیت‌هاب

By: rootdata|2026/06/03 04:45:01
0
اشتراک‌گذاری
copy

اسلو میست با صدور یک هشدار امنیتی، از شناسایی یک حمله فعال زنجیره تأمین npm علیه بسته‌های مرتبط با @redhat-cloud-services خبر داد. در حال حاضر، بیش از ۳۱ بسته آلوده شناسایی شده‌اند که حجم دانلود هفتگی آن‌ها حدود ۱۱۶ هزار بار است و اعتبارنامه‌های سرقتی در بیش از ۳۰۰ مخزن گیت‌هاب یافت شده است. این روش حمله شباهت زیادی به حمله npm موسوم به «Shai-Hulud» دارد که شامل سرقت اعتبارنامه، ایجاد مخازن مخرب و نشت خودکار اسرار است. مخازن مشکوک جدید همچنان در حال ظهور هستند که نشان می‌دهد این حمله ادامه دارد و توسعه‌دهندگان همچنان در معرض آلودگی هستند.

خطرات احتمالی شامل موارد زیر است: سرقت توکن‌های گیت‌هاب/npm، نشت اعتبارنامه‌های ابری AWS/GCP/Azure، جمع‌آوری کلیدهای SSH و اسرار کوبرنتیز، نشت داده‌های محیط محلی و کیف پول، ایجاد مخازن مخرب و عملیات ماندگاری، و حتی اقدامات مخرب احتمالی پس از ابطال توکن‌ها. توصیه می‌شود فوراً نسخه‌های آسیب‌دیده بسته‌های @redhat-cloud-services را حذف یا به نسخه‌های قدیمی‌تر بازگردانید، حسابرسی جامعی از گردش‌کارهای CI/CD و نصب وابستگی‌ها انجام دهید، تمام کلیدهای مربوط به گیت‌هاب، npm، سرویس‌های ابری، SSH و کیف پول را تغییر دهید، لاگ‌ها را حفظ کنید و ماشین‌های توسعه‌دهنده یا رانرهای در معرض خطر را با استفاده از ایمیج‌های پاک بازسازی کنید و سطح هوشیاری خود را بالا نگه دارید.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

Morning Report | Coinbase Ventures makes its first investment in ENA; SpaceX plans to set the IPO price at $135 per share

Overview of Important Market Events on June 3rd

متن کامل و تحلیل سخنرانی مدیرعامل SanDisk در چهل و دومین کنفرانس سالانه تصمیم‌گیری استراتژیک برنشتاین

ارزش اصلی سخنرانی گوکلر در ارائه یک چارچوب روایی بسیار شفاف و منطقی برای تحول سازمانی نهفته است.

پیش‌بینی قیمت بیت‌کوین در سال ۲۰۳۰: پیش‌بینی ۷۱۰ هزار دلاری Ark Invest

پیش‌بینی‌های قیمت بیت‌کوین در سال ۲۰۳۰ از سوی Ark Invest و Standard Chartered، به همراه ریسک‌های کلیدی و نحوه مدیریت سبد دارایی خود را بررسی کنید. تحلیل کامل در WEEX.

قیمت لحظه‌ای SOL: قیمت زنده، نمودارها و داده‌های بازار Solana

قیمت امروز SOL را با داده‌های لحظه‌ای، به همراه عوامل کلیدی تغییرات Solana و نکات معاملاتی کاربردی پیدا کنید. تحلیل کامل را در WEEX بخوانید.

ETF بیت‌کوین چیست: بررسی تفاوت‌های اسپات و فیوچرز

با مفهوم ETF بیت‌کوین، نحوه عملکرد ETFهای اسپات و فیوچرز و دلیل تغییر شکل بازار BTC توسط جریان‌های ورودی نهادی در سال ۲۰۲۶ آشنا شوید. تحلیل WEEX.

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?

بیت‌کوین در میان ترس از تنش‌های ژئوپلیتیک ۱۵ درصد سقوط کرد و به ۶۶ هزار دلار رسید، در حالی که نزدک به رکوردهای تاریخی خود صعود کرد. تحلیلی بر محرک‌های کلان اقتصادی، جریان‌های ETF، رفتار معامله‌گران خرد در برابر نهنگ‌ها و همبستگی پنهان بین رمزارزها و سهام.

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com