آسا ارتباط برتر
  • صفحه اصلی
  • مشاوره اخذ گواهی افتا برای محصولات
  • کاتالوگ
  • تماس با ما
  • پیاده سازی استانداردهای امن سازی
    • مشاوره و استقرار سیستم مدیریت امنیت اطلاعات (ISMS)
    • امنیت سایبری کنترل صنعتی (OT-CSMS)
1_CWFkh5z8oa6dZfn5_gkKKQ

انتشار بدافزار در پی نقص امنیتی در GitHub

Eftekhari هشدار های امنیتی #commit, #github, #macos, #repository, #url

به تازگی مهاجمان از یک ویژگی یا نقص در سیستم GitHub بهره‌برداری می‌کنند این نقص می‌تواند از طریق هر repository عمومی در GitHub جهت توزیع بدافزار مورد بهره‌برداری قرار گیرد. طبق بررسی کارشناسان، بدافزار از طریق یک مخزن GitHub معتبر مایکروسافت برای “C++ Library Manager for Windows، Linux و MacOS” (vcpkg) توزیع شده است. نمونه‌ای از لینک‌های آلوده به بدافزار به صورت زیر است:

https://github[.]com/microsoft/vcpkg/files/14125503/Cheat.Lab.2.7.2.zip
https://github[.]com/microsoft/STL/files/14432565/Cheater.Pro.1.6.0.zip
فایل‌های مخرب به عنوان بخشی از یک نظر در مورد یک commit  یا مشکل در یک پروژه در GitHub آپلود می‌شوند. هنگامی که یک فایل به یک نظر پیوست می شود، GitHub به طور خودکار یک URL منحصر به فرد برای آن ایجاد می‌کند. حتی اگر نظر پست نشود یا بعداً حذف شود، فایل‌ها از طریق URLهای تولید شده قابل دسترسی هستند.
مهاجمان از این ویژگی استفاده می‌کنند تا بدافزار خود را بدون اطلاع صاحب مخزن به هر مخزن متصل کنند. URLهای تولید شده برای این فایل‌ها، معتبر به نظر می‌رسند زیرا با مخازن GitHub واقعی مرتبط هستند.
این بهره‌برداری به مهاجمان اجازه می‌دهد تا فریب‌های قانع‌کننده‌ای ایجاد کنند، زیرا URLها نشان می‌دهند که فایل‌ها بخشی از پروژ‌ه‌های شناخته شده هستند. این موضوع خطر قابل توجه‌ای است چرا که کاربران ممکن است ناآگاهانه بدافزار را از منبعی قابل اعتماد دانلود و اجرا کنند.

کشف آسیب‌پذیری در پروتکل مدیریت شبکه _ NET-SNMP کشف آسیب‌پذیری در روتر Tenda W15E

پست‌های مرتبط

Vcenter

هشدار های امنیتی

سه آسیب‌پذیری بحرانی در سرورهای vcenter محصول vmware

download

هشدار های امنیتی

کشف آسیب‌پذیری بحرانی به نام CosmicSting درAdobe Commerce و Magento

DHCP-Server-Image

هشدار های امنیتی

کشف آسیب‌پذیری در DHCP Server Service

Address

مشهد ، کوی دکترا ، ابن سینا 8 ، پلاک 116/1
051-91010386

ساعت کاری شرکت

شنبه تا پنجشنبه 9 الی 16
© آسا ارتباط برتر 2025