پرش به محتوا
آخرین اخبار
عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude
اخبار

بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد

تیر ۳۱, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری یک بسته جعلی در مخزن NuGet را شناسایی کرده‌اند که با تقلید از کتابخانه معتبر Newtonsoft.Json، برای دست‌کاری نتایج زنده بازی‌های پلتفرم Digitain طراحی شده است.

به گزارش کمیته رکن چهارم، این بسته با نام Newtonsoftt.Json.Net منتشر شده و تاکنون حدود ۱۲۰۰ بار دانلود شده است. مهاجمان با افزودن یک حرف اضافه به نام کتابخانه اصلی، تلاش کرده‌اند توسعه‌دهندگان را به نصب اشتباه آن ترغیب کنند.

بررسی‌ها نشان می‌دهد این بسته در ظاهر عملکرد عادی کتابخانه Newtonsoft.Json را حفظ می‌کند، اما در سامانه‌های مرتبط با بازی FG-Crash کد مخرب خود را فعال کرده و نتایج بازی را تغییر می‌دهد. نسخه‌های جدیدتر این بدافزار همچنین نتایج دست‌کاری‌شده را به یک سرور تحت کنترل مهاجم ارسال می‌کردند.

پژوهشگران اعلام کرده‌اند این بسته برخلاف بسیاری از بدافزارهای زنجیره تأمین، برای سرقت گذرواژه یا ایجاد دسترسی دائمی طراحی نشده و تنها یک سازمان مشخص را هدف قرار داده است. همین هدف‌گیری محدود باعث شده است بسیاری از کاربران دیگر هیچ رفتار غیرعادی در برنامه خود مشاهده نکنند.

به توسعه‌دهندگان توصیه شده است بسته Newtonsoftt.Json.Net را حذف کنند، از نسخه معتبر Newtonsoft.Json استفاده کنند و وابستگی‌های نرم‌افزاری خود را با فایل‌های قفل‌شده و نسخه‌های تأییدشده محدود کنند.

منبع: The Hacker News