اسلو فاگ: بسته npm سرویس ابری Red Hat هدف حملات فعال زنجیره تأمین قرار گرفت؛ شناسایی اعتبارنامه‌های سرقتی در بیش از ۳۰۰ مخزن گیت‌هاب

By: rootdata|2026/06/02 15:42:57
0
اشتراک‌گذاری
copy

اسلو میست با صدور یک هشدار امنیتی، از شناسایی یک حمله فعال زنجیره تأمین npm علیه بسته‌های مرتبط با @redhat-cloud-services خبر داد. در حال حاضر، بیش از ۳۱ بسته آلوده شناسایی شده‌اند که حجم دانلود هفتگی آن‌ها حدود ۱۱۶ هزار بار است و اعتبارنامه‌های سرقتی در بیش از ۳۰۰ مخزن گیت‌هاب یافت شده است. این روش حمله شباهت زیادی به حمله npm موسوم به «Shai-Hulud» دارد که شامل سرقت اعتبارنامه، ایجاد مخازن مخرب و نشت خودکار اسرار است. مخازن مشکوک جدید همچنان در حال ظهور هستند که نشان می‌دهد این حمله ادامه دارد و توسعه‌دهندگان همچنان در معرض آلودگی هستند.

خطرات احتمالی شامل موارد زیر است: سرقت توکن‌های گیت‌هاب/npm، نشت اعتبارنامه‌های ابری AWS/GCP/Azure، جمع‌آوری کلیدهای SSH و اسرار کوبرنتیز، نشت داده‌های محیط محلی و کیف پول، ایجاد مخازن مخرب و عملیات ماندگاری، و حتی اقدامات مخرب احتمالی پس از ابطال توکن‌ها. توصیه می‌شود فوراً نسخه‌های آسیب‌دیده بسته‌های @redhat-cloud-services را حذف یا به نسخه‌های قدیمی‌تر بازگردانید، حسابرسی جامعی از گردش‌کارهای CI/CD و نصب وابستگی‌ها انجام دهید، تمام کلیدهای مربوط به گیت‌هاب، npm، سرویس‌های ابری، SSH و کیف پول را تغییر دهید، لاگ‌ها را حفظ کنید و ماشین‌های توسعه‌دهنده یا رانرهای در معرض خطر را با استفاده از ایمیج‌های پاک بازسازی کنید و سطح هوشیاری خود را بالا نگه دارید.

ممکن است شما نیز علاقه‌مند باشید

راهنمای گام‌به‌گام استیک کردن Solana در سال ۲۰۲۶

بهترین ارزهای دیجیتال هوش مصنوعی (AI) در سال ۲۰۲۶ را با انتخاب‌های داده‌محور پیدا کنید: Bittensor، Render و پروژه‌های نوظهور. شامل معیارهای آن‌چین، ریسک‌ها و راهنمای معاملاتی WEEX.

ژو هانگ: ارزش واقعی SpaceX چقدر است؟

شرکت‌های بزرگ لزوماً سهام‌های خوبی نیستند: تحلیلی عمیق از اینکه چرا ارزش‌گذاری ۱.۷۵ تریلیون دلاری عرضه اولیه SpaceX ممکن است شامل یک حباب ۱.۲۵ تریلیون دلاری باشد و سرمایه‌گذاران خرد باید از دنبال کردن کورکورانه «پاداش‌های داستانی» پرهیز کنند.

گزارش صبحگاهی | Strategy هفته گذشته ۳۲ BTC و بیش از ۸۰۰ هزار سهم MSTR فروخت؛ Binance رسماً پورتال معاملاتی سهام ایالات متحده خود را معرفی کرد؛ Polymarket به همکاری انحصاری با OneFootball دست یافت

مروری بر رویدادهای مهم بازار در اول ژوئن

قیمت تضمین‌شده اکنون در WEEX فعال است: با دقت بیشتری معامله کنید

برای ارائه تجربه معاملاتی روان‌تر در فیوچرز، WEEX قابلیت «قیمت تضمین‌شده» (Guaranteed Price) را راه‌اندازی کرده است.

آخرین پژوهش BIS: آینده استیبل‌کوین‌ها و چشم‌انداز پولی جهان

این گزارش معتقد است که استیبل‌کوین‌ها در کوتاه‌مدت سلطه دلار آمریکا را تقویت کرده و حاکمیت پولی بازارهای نوظهور و اقتصادهای در حال توسعه را با مخاطره مواجه می‌کنند، در حالی که مسیر بلندمدت آن‌ها به مدل‌های پذیرش، واکنش‌های نظارتی و هم‌افزایی... بستگی دارد.

وانگ چوان: چطور می‌توان بعد از اینکه همسایه، «وانگِ پیر»، سی برابر سرمایه‌اش را از سهام حوزه حافظه به دست آورد، احساس اضطراب نکرد؟ (بخش ششم) - تله محصولات همگن

تحلیل عمیق نفرین چرخه‌ای سهام حوزه حافظه: سود بادآورده کوتاه‌مدت ناشی از هوش مصنوعی ناپایدار است و ظرفیت تولیدِ صلب، در نهایت به ضرر قیمت‌ها تمام خواهد شد. مراقب تله ثروتِ «نسبت قیمت به درآمد پایین» در اوج چرخه باشید.

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com