您现在的位置是:物联网 >>正文
微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染
物联网978人已围观
简介据 IT 之家报道,网络安全公司 Apiiro 报告称,GitHub 遭受了大规模攻击,可能影响成千上万的人。这种攻击涉及克隆安全且干净的存储库,添加恶意的、模糊的代码后重新上传。在 Apiiror ...
据 IT 之家报道 ,微软万网络安全公司 Apiiro 报告称,规模攻击感染GitHub 遭受了大规模攻击,超过存储可能影响成千上万的库被人。这种攻击涉及克隆安全且干净的微软万存储库 ,添加恶意的规模攻击感染、模糊的建站模板超过存储代码后重新上传。

在 Apiiror 最近的库被一份报告中,安全研究和数据科学团队发现了一次大规模的微软万攻击。Apiiro 将其称为“恶意存储库混淆”,规模攻击感染并估计有超过 10 万个 GitHub 存储库受到影响,超过存储甚至可能有数百万个。库被
报告称 :“在 GitHub 等类似平台上轻松自动生成账户和存储库 ,免费模板微软万使用舒适的规模攻击感染 API 和易于绕过的软速率限制 ,再加上隐藏的超过存储大量存储库 ,使其成为秘密感染软件供应链的完美目标 。”
GitHub 存储库是 GitHub 用户可以上传代码的源码下载地方,有一些非常受欢迎的存储库 ,经常被很多人搜索和下载。在水坑攻击(Watering Hole Attack)中 ,攻击者下载流行的存储库 ,添加恶意代码后重新上传到 GitHub。一旦攻击者重新上传了恶意存储库,源码库他们就会使用自动化技术对存储库进行数千次 fork 分叉。然后,他们通过社交媒体 、Discord 和其他方式向目标受众传播假版本的存储库。
报告还称 :“GitHub 已收到通知,大部分恶意代码库已被删除,但该活动仍在继续 ,试图注入恶意代码的高防服务器攻击正变得越来越普遍。”
从报告中获悉,该攻击于 2023 年 5 月开始,呈指数级增长。这种攻击似乎面临一种“打地鼠”的情况 ,GitHub 必须在代码上传后尝试检测代码 ,但可能为时已晚 。随着这些攻击的云计算继续 ,越来越多的用户可能会被感染 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/469f699524.html
相关文章
Apache Dubbo漏洞收集与整理
物联网Apache Dubbo有漏洞编号的漏洞1)Apache Dubbo 反序列化漏洞(CVE-2022-39198)2)Apache Dubbo存在远程代码执行漏洞CVE-2021-32824)3)CV ...
【物联网】
阅读更多工业领域正在拥抱零信任以提升安全性
物联网工业领域的零信任安全实施报告分析了工业组织内零信任安全实施的当前状态和发展轨迹,特别关注关键基础设施和制造业领域。不断增长和演变的威胁环境已将网络安全提升为全球基础设施运营商的首要任务。对于IT和OT ...
【物联网】
阅读更多Upload-Lab第六关:如何巧妙利用大小写绕过黑名单验证?
物联网在第6关,我们将面对一个黑名单验证机制,服务器通过检测文件扩展名来拒绝上传特定类型的文件例如.php文件)。但由于验证逻辑不完善,可以利用大小写绕过等技巧进行绕过。如下是第六关的关键源码:复制$is_ ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择) 源码库云服务器网站建设b2b信息平台企业服务器亿华云香港物理机