تحقق من محفظة Exodus الخاصة بك وشهادات السحابة، تم تسميم أكثر من 30 حزمة، وبدأت في مرحلة التثبيت المسبق.

شاهد النسخة الأصلية
CoinNetwork
أمن أيكيدو: هجوم سلسلة التوريد الجديد "آيرونورم" يؤثر على أكثر من 30 حزمة npm
Aikido Security كشفت عن هجوم على سلسلة التوريد باسم ironworm، أثر على أكثر من 30 حزمة npm الخاصة بـ AsteroidDAO. يتم تنفيذ ثنائية Rust الخبيثة في مرحلة التثبيت المسبق، ويمكنها مسح متغيرات البيئة والاعتمادات، مستهدفة مفاتيح AWS و GCP و Vault و npm و AI، وتحاول مهاجمة محفظة Exodus. تستخدم eBPF rootkit للاختفاء، وتتصل عبر Tor، وتستخدم آلية نشر موثوقة من npm OIDC للتكاثر، وتتنكر في صورة Claude وغيرها من الإرسالات لإخفاء الأدلة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت