پرش به محتوا
آخرین اخبار
حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد اتحادیه اروپا گوگل را به باز کردن قابلیت‌های هوش مصنوعی اندروید برای رقبا ملزم کرد هکرهای کره شمالی بدافزار خود را در فایل‌های تصویری مخفی می‌کنند کاربران وردپرس برای رفع دو آسیب‌پذیری خطرناک هرچه سریع‌تر به‌روزرسانی کنند حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد اتحادیه اروپا گوگل را به باز کردن قابلیت‌های هوش مصنوعی اندروید برای رقبا ملزم کرد هکرهای کره شمالی بدافزار خود را در فایل‌های تصویری مخفی می‌کنند کاربران وردپرس برای رفع دو آسیب‌پذیری خطرناک هرچه سریع‌تر به‌روزرسانی کنند
اخبار

سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند

تیر ۲۹, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی یک حمله جدید به زنجیره تأمین نرم‌افزار خبر داده‌اند که در آن سه بسته مخرب در مخزن RubyGems منتشر شده و با هدف آلوده کردن رایانه‌های توسعه‌دهندگان طراحی شده‌اند.

به گزارش کمیته رکن چهارم، این حمله که SleeperGem نام گرفته، از سه بسته آلوده برای دانلود و اجرای بدافزار استفاده می‌کند. بررسی‌ها نشان می‌دهد این بدافزار هنگام اجرا ابتدا محیط سیستم را بررسی می‌کند و اگر روی سرورهای ساخت نرم‌افزار (CI/CD) اجرا شود، فعالیت خود را متوقف می‌کند. اما در رایانه توسعه‌دهندگان، بدافزار نصب شده و دسترسی دائمی برای مهاجمان ایجاد می‌کند.

پژوهشگران همچنین اعلام کرده‌اند یکی از این بسته‌ها خود را به جای ابزار رسمی Git Credential Manager معرفی کرده و دو بسته دیگر نیز پس از سال‌ها بدون به‌روزرسانی، با نسخه‌های آلوده منتشر شده‌اند. این موضوع نشان می‌دهد مهاجمان احتمالاً حساب‌های قدیمی توسعه‌دهندگان را در RubyGems در اختیار گرفته‌اند.

کارشناسان به توسعه‌دهندگانی که این بسته‌ها را نصب کرده‌اند توصیه کرده‌اند سیستم خود را آلوده فرض کنند، تمام گذرواژه‌ها و کلیدهای دسترسی را تغییر دهند و هرگونه سرویس یا فایل مشکوک ایجادشده توسط این بدافزار را حذف کنند.

منبع: The Hacker News