您现在的位置是:数据库 >>正文
微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染
数据库22人已围观
简介据 IT 之家报道,网络安全公司 Apiiro 报告称,GitHub 遭受了大规模攻击,可能影响成千上万的人。这种攻击涉及克隆安全且干净的存储库,添加恶意的、模糊的代码后重新上传。在 Apiiror ...
据 IT 之家报道,微软万网络安全公司 Apiiro 报告称 ,规模攻击感染GitHub 遭受了大规模攻击 ,超过存储可能影响成千上万的库被人。这种攻击涉及克隆安全且干净的微软万存储库,添加恶意的规模攻击感染、模糊的源码下载超过存储代码后重新上传 。

在 Apiiror 最近的库被一份报告中,安全研究和数据科学团队发现了一次大规模的微软万攻击。Apiiro 将其称为“恶意存储库混淆”,规模攻击感染并估计有超过 10 万个 GitHub 存储库受到影响,超过存储甚至可能有数百万个。库被
报告称:“在 GitHub 等类似平台上轻松自动生成账户和存储库,云计算微软万使用舒适的规模攻击感染 API 和易于绕过的软速率限制 ,再加上隐藏的超过存储大量存储库 ,使其成为秘密感染软件供应链的完美目标 。”
GitHub 存储库是 GitHub 用户可以上传代码的免费模板地方,有一些非常受欢迎的存储库,经常被很多人搜索和下载 。在水坑攻击(Watering Hole Attack)中,攻击者下载流行的存储库,添加恶意代码后重新上传到 GitHub。一旦攻击者重新上传了恶意存储库,服务器租用他们就会使用自动化技术对存储库进行数千次 fork 分叉 。然后,他们通过社交媒体、Discord 和其他方式向目标受众传播假版本的存储库 。
报告还称:“GitHub 已收到通知,大部分恶意代码库已被删除,但该活动仍在继续,试图注入恶意代码的模板下载攻击正变得越来越普遍。”
从报告中获悉 ,该攻击于 2023 年 5 月开始 ,呈指数级增长。这种攻击似乎面临一种“打地鼠”的情况,GitHub 必须在代码上传后尝试检测代码 ,但可能为时已晚 。随着这些攻击的香港云服务器继续,越来越多的用户可能会被感染 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/469f699524.html
相关文章
新型PyPI攻击技术可能导致超2.2万软件包被劫持
数据库一种针对 Python 软件包索引PyPI)注册表的新型供应链攻击技术已在野外被利用,并且目前正试图渗透到下游组织中。软件供应链安全公司 JFrog 将其代号定为Revival Hijack,并称这种 ...
【数据库】
阅读更多简单实用的电脑系统删除教程(快速删除电脑系统,轻松清理硬盘空间)
数据库随着科技的发展,电脑已经成为我们日常工作和娱乐不可或缺的工具。然而,随着时间的推移,电脑系统中可能会积累大量无用文件和程序,占用硬盘空间并影响电脑的性能。学会删除电脑系统是非常必要的。本文将为大家介绍 ...
【数据库】
阅读更多K590Ci5笔记本电脑的全面评估(一款性能卓越的高性能笔记本电脑)
数据库随着科技的不断发展,笔记本电脑已经成为我们日常生活中不可或缺的工具之一。K590Ci5作为一款高性能笔记本电脑,具备出色的性能和卓越的功能,成为了众多用户的首选。本文将对K590Ci5进行全面评估,从 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 黑客利用YouTube 平台传播复杂的恶意软件
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 2025年最佳MDR(托管检测和响应)解决方案
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 微软又全球宕机11小时,多项核心服务无法使用
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP 企业服务器云服务器香港物理机网站建设源码库b2b信息平台亿华云