您现在的位置是:电脑教程 >>正文
微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染
电脑教程62829人已围观
简介据 IT 之家报道,网络安全公司 Apiiro 报告称,GitHub 遭受了大规模攻击,可能影响成千上万的人。这种攻击涉及克隆安全且干净的存储库,添加恶意的、模糊的代码后重新上传。在 Apiiror ...
据 IT 之家报道 ,微软万网络安全公司 Apiiro 报告称 ,规模攻击感染GitHub 遭受了大规模攻击 ,超过存储可能影响成千上万的库被人 。这种攻击涉及克隆安全且干净的微软万存储库 ,添加恶意的规模攻击感染 、模糊的建站模板超过存储代码后重新上传。

在 Apiiror 最近的库被一份报告中,安全研究和数据科学团队发现了一次大规模的微软万攻击。Apiiro 将其称为“恶意存储库混淆”,规模攻击感染并估计有超过 10 万个 GitHub 存储库受到影响,超过存储甚至可能有数百万个 。库被
报告称:“在 GitHub 等类似平台上轻松自动生成账户和存储库,香港云服务器微软万使用舒适的规模攻击感染 API 和易于绕过的软速率限制 ,再加上隐藏的超过存储大量存储库 ,使其成为秘密感染软件供应链的完美目标。”
GitHub 存储库是 GitHub 用户可以上传代码的免费模板地方 ,有一些非常受欢迎的存储库,经常被很多人搜索和下载 。在水坑攻击(Watering Hole Attack)中,攻击者下载流行的存储库 ,添加恶意代码后重新上传到 GitHub 。一旦攻击者重新上传了恶意存储库,服务器租用他们就会使用自动化技术对存储库进行数千次 fork 分叉。然后 ,他们通过社交媒体、Discord 和其他方式向目标受众传播假版本的存储库。
报告还称:“GitHub 已收到通知,大部分恶意代码库已被删除,但该活动仍在继续,试图注入恶意代码的云计算攻击正变得越来越普遍。”
从报告中获悉,该攻击于 2023 年 5 月开始 ,呈指数级增长。这种攻击似乎面临一种“打地鼠”的情况,GitHub 必须在代码上传后尝试检测代码,但可能为时已晚。随着这些攻击的源码下载继续 ,越来越多的用户可能会被感染 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/358d599636.html
相关文章
“数字安全免疫力”模型正式发布,腾讯安全助力建设发展驱动安全新范式
电脑教程随着数字化进程加快,企业数字化体系的边界在不断拓展,安全风险和挑战不断增加,传统被动防御的安全应对常显疲态,数字安全时代亟待建立全新的安全范式。6月13日,腾讯安全联合IDC在北京发布“数字安全免疫力 ...
【电脑教程】
阅读更多oppor11和vivox9哪个好 vivox9和oppor11对比评测
电脑教程配置方面:vivo X9首先我们看配置表vivo X9搭载了一颗高通骁龙625处理器,内存/存储方面为4+64GB组合,拥有一块1080p分辨率的5.5英寸Super AMOLED屏幕。电池容量为30 ...
【电脑教程】
阅读更多Xbox 没有 Android 应用程序支持,现在完全专注于
电脑教程微软正在努力在 Windows 11 上引入 Android 应用程序,虽然该功能在下个月操作系统发布的第一天不可用,但最近在 Microsoft Store 中的列表证实了这个雄心勃勃的发布也不是很 ...
【电脑教程】
阅读更多