🗣️ حملهای تازه و گسترده با عنوان Shai-Hulud 2.0 اتفاق افتاده که بیش از ۲۵ هزار مخزن گیتهاب و بیش از ۵۰۰ کاربر را آلوده کرده است. در این حمله مهاجمان صدها نسخه از برخی بستههای npm را آلوده کردهاند که با اجرای دستور
npm install ، کد مخرب فعال میشود. این کد تلاش میکند به محیطهای توسعه و سامانههای CI/CD نفوذ کرده و اطلاعات حساس مانند توکنهای npm و Github، کلیدهای API و ... را جمعآوری کند.💡 راهکار پیشنهادی:
⬅️ بازبینی وابستگیهای npm و پین کردن یا بازگردانی به نسخههای غیرآلوده.
⬅️ حذف پوشه
node_modules و پاکسازی کش npm⬅️ تعویض تمامی توکنها و کلیدهایی که احتمال میرود در معرض خطر باشند.
⬅️ بررسی دقیق مخازن و پایپلاینهای CI/CD برای شناسایی مخازن، اسکریپتها و رفتارهای مشکوک.
🔗 منبع
🔹🔹🔹🔹🔹
#news #npm #cybernews #hack
🔹🔹🔹🔹🔹
✈️ تلگرام
™️ توییتر
📺 یوتیوب
🐘 ماستودون
🖥 وبسایت

