پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد

تیر ۳۱, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری یک بسته جعلی در مخزن NuGet را شناسایی کرده‌اند که با تقلید از کتابخانه معتبر Newtonsoft.Json، برای دست‌کاری نتایج زنده بازی‌های پلتفرم Digitain طراحی شده است.

به گزارش کمیته رکن چهارم، این بسته با نام Newtonsoftt.Json.Net منتشر شده و تاکنون حدود ۱۲۰۰ بار دانلود شده است. مهاجمان با افزودن یک حرف اضافه به نام کتابخانه اصلی، تلاش کرده‌اند توسعه‌دهندگان را به نصب اشتباه آن ترغیب کنند.

بررسی‌ها نشان می‌دهد این بسته در ظاهر عملکرد عادی کتابخانه Newtonsoft.Json را حفظ می‌کند، اما در سامانه‌های مرتبط با بازی FG-Crash کد مخرب خود را فعال کرده و نتایج بازی را تغییر می‌دهد. نسخه‌های جدیدتر این بدافزار همچنین نتایج دست‌کاری‌شده را به یک سرور تحت کنترل مهاجم ارسال می‌کردند.

پژوهشگران اعلام کرده‌اند این بسته برخلاف بسیاری از بدافزارهای زنجیره تأمین، برای سرقت گذرواژه یا ایجاد دسترسی دائمی طراحی نشده و تنها یک سازمان مشخص را هدف قرار داده است. همین هدف‌گیری محدود باعث شده است بسیاری از کاربران دیگر هیچ رفتار غیرعادی در برنامه خود مشاهده نکنند.

به توسعه‌دهندگان توصیه شده است بسته Newtonsoftt.Json.Net را حذف کنند، از نسخه معتبر Newtonsoft.Json استفاده کنند و وابستگی‌های نرم‌افزاری خود را با فایل‌های قفل‌شده و نسخه‌های تأییدشده محدود کنند.

منبع: The Hacker News