پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند

تیر ۲۹, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی یک حمله جدید به زنجیره تأمین نرم‌افزار خبر داده‌اند که در آن سه بسته مخرب در مخزن RubyGems منتشر شده و با هدف آلوده کردن رایانه‌های توسعه‌دهندگان طراحی شده‌اند.

به گزارش کمیته رکن چهارم، این حمله که SleeperGem نام گرفته، از سه بسته آلوده برای دانلود و اجرای بدافزار استفاده می‌کند. بررسی‌ها نشان می‌دهد این بدافزار هنگام اجرا ابتدا محیط سیستم را بررسی می‌کند و اگر روی سرورهای ساخت نرم‌افزار (CI/CD) اجرا شود، فعالیت خود را متوقف می‌کند. اما در رایانه توسعه‌دهندگان، بدافزار نصب شده و دسترسی دائمی برای مهاجمان ایجاد می‌کند.

پژوهشگران همچنین اعلام کرده‌اند یکی از این بسته‌ها خود را به جای ابزار رسمی Git Credential Manager معرفی کرده و دو بسته دیگر نیز پس از سال‌ها بدون به‌روزرسانی، با نسخه‌های آلوده منتشر شده‌اند. این موضوع نشان می‌دهد مهاجمان احتمالاً حساب‌های قدیمی توسعه‌دهندگان را در RubyGems در اختیار گرفته‌اند.

کارشناسان به توسعه‌دهندگانی که این بسته‌ها را نصب کرده‌اند توصیه کرده‌اند سیستم خود را آلوده فرض کنند، تمام گذرواژه‌ها و کلیدهای دسترسی را تغییر دهند و هرگونه سرویس یا فایل مشکوک ایجادشده توسط این بدافزار را حذف کنند.

منبع: The Hacker News