قال ووش إن فريق الباحثين الأمنيين Feross وفريق SlowMist كشفوا أن أحد أكثر حزم الاعتماد استخدامًا في نظام بيئة npm، وهي axios، تعرضت لهجوم خطير على سلسلة التوريد. قام المهاجمون بنشر إصدارات تحتوي على رمز خبيث وهي axios@1.14.1 و axios@0.30.4. هذه الإصدارات ستقوم تلقائيًا بتحميل محمل خبيث، والذي يقوم أثناء التشغيل بفك تشفير وتنفيذ أوامر Shell، مما يزرع حمولة خبيثة في نظام التشغيل (يشمل macOS و Linux و Windows)، ويتميز بقدرة على محو أدلة التحقيق والتخفي. يتم تحميل axios أكثر من 100 مليون مرة أسبوعيًا، مما يجعل نطاق التأثير واسعًا. حذرت SlowMist المطورين من ضرورة إصلاح إصدارات الاعتماد على الفور، وعدم التحديث، والتحقق من أن بيئتهم المحلية لم تتعرض للعدوى.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.43Kعدد الحائزين:2
    1.03%
  • القيمة السوقية:$2.27Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.33Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.24Kعدد الحائزين:1
    0.00%
  • تثبيت