随着流行的代码共享平台GitHub面临大规模攻击,数百万开发者和用户处于戒备状态。Apiro的安全研究人员发现了一个令人担忧的趋势,即恶意行为者以GitHub存储库为目标,可能会危及超过10万个项目。
该攻击涉及一种名为“恶意存储库混淆”的技术,攻击者克隆合法存储库,注入有害代码,然后将其重新上传到平台。然后,这些被篡改的存储库可以被毫无戒心的用户下载,这可能会损害他们的系统或感染恶意软件。
Apiro的报告强调了使GitHub容易受到此类攻击的几个因素。该平台的易用性、易用的API以及大量隐藏的存储库为攻击者发起“水坑攻击”创造了理想的环境
在这些攻击中,攻击者以流行和频繁下载的存储库为目标。他们将恶意代码注入这些存储库,然后重新上传。为了进一步扩大他们的影响力,攻击者使用自动化方法创建了许多被破坏的存储库的假分叉。然后,这些假叉子可以通过社交媒体、在线论坛和其他渠道传播,诱骗用户下载恶意版本。
该报告承认,GitHub已收到通知,并已删除了大部分已识别的恶意存储库。然而,该活动仍在继续,攻击者不断试图注入有害代码。这场持续的斗争就像一场打地鼠游戏,GitHub在游戏中迎头赶上,在恶意代码上传后删除恶意代码,这可能会让用户面临风险。
报告进一步透露,这场袭击活动始于2023年5月,并一直在稳步增长。这种持续的活动引发了人们的担忧,即未来可能会有更多的存储库和用户受到威胁。建议开发人员和用户在从GitHub下载代码时要谨慎,尤其是从不熟悉的存储库下载代码。在将代码集成到项目中之前,验证代码的来源和合法性至关重要。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
投诉邮箱:Email:133 46734 45@qq.com开源生成式 AI 公司 Stability AI 近日推出了 Stable Animation SDK,和此前爆火的 Stable Diffusion 模型类型,可以基于文
Samsung Pass 是印度 Galaxy 智能手机最近更名的移动钱包应用程序,它扩展了其移动支付功能。拥有 Samsung Pass 功能的印度用户现在
谷歌去年在Gmail中引入了包裹跟踪功能。而且,现在,它正在接收两项新功能,使其对用户更有效和有用。 9to5Google报道...
消息源 @Leopeva64 近日发布推文,表示谷歌正在积极改进 Chrome 浏览器的阅读模式,支持朗读网页内容之外,还允许用...
诺基亚移动(Nokia Mobile)近日面向 8 英寸的诺基亚 T10、10 英寸的诺基亚 T20 两款平板,推送了安卓 13 更新,而诺基亚 T21
三星通过由 McAfee 提供支持的预装防病毒解决方案,保护其 Galaxy 手机、平板电脑和笔记本电脑免受恶意软件侵害。McAfee 将在未来
消息应用程序WhatsApp继续其功能更新,最新的 Android 测试版 2 24 2 9 推出了一系列新的文本格式化工具。在此之前,WhatsApp 最近计
微软近日邀请 Canary 频道的用户,在 Microsoft Edge 浏览器最新预览版中,外观设置区域新增了对浏览器窗口使用圆角选项。
美商谋智 Mozilla 推出的 Firefox 浏览器,尽管市占份额跟谷歌 Chrome 相比有好大一段的差距,然因该浏览器诉求高度重视隐私性与
微软昨日面向 Dev 频道的 Windows Insider 项目成员,发布了 Win11 Build 23481 预览版更新。微软表示在该 Win11 预览版中
微软本周推出了旗下生成式 AI 助理 Copilot的手机版 App,首先开放给 Android 用户下载,微软动作很快,现在也已经上线 iOS 版,适
苹果日本发布新闻稿,宣布在 Apple Books 上开辟了全新的垂直阅读漫画(vertical reading manga)页面,并通过和创作者的合作,独家
适用于 Win10、Win11 系统的 PowerToys 近日升级到 0 71 版本,微软本次更新并未引入新的实用程序,主要改进现有组件、修复此前
Blackmagic Design 近期发布了 DaVinci Resolve 18 5 公测版重大更新。 本次更新新增了全新的人工智能工具和 150 多项
微软推出了一款由人工智能(AI)驱动的内容审核服务型产品 ——Azure AI Content Safety(Azure AI 内容安全服务),旨在降低社区环
微软之前在与 FTC 的听证会上透露了其对 Windows 11 消费者云服务的雄心壮志,而现在 WindowsLatest 证实微软将推出比企业版更
近日,华硕 ROG 联合 Opera 推出了专为游戏玩家打造的 Opera GX ROG 定制浏览器,搭载了华硕 Aura Sync 技术、ROG 主题背
驱动控制面板与GeForce Experience 各自独立多年后,英伟达终于决心要把两款程序整合成NVIDIA App,现已进入Beta 测试阶段,开放所有用
X用户@Za_Raczke分享内容,指称谷歌过去在Android操作系统推行的邻近分享功能Nearby Share,接下来将会更名为Quick Share。而Quick Shar
索尼今日宣布为全画幅电影摄影机 ILME-FX3 以及 Super 35mm 电影摄影机 ILME-FX30 推出免费固件升级,对应版本分别为 Ver 4 00
微软预告正在开发的 Visual Studio 2022 17 6,亮点之一是会高亮突出 Java 和 Type 语法。微软承诺后续将对关键字、标签中的字
微软今天面向 Dev 频道的 Windows Insider 项目成员,发布了 Win11 Build 23506 预览版更新,并放出了新版本的 ISO 镜像下
UUP Media Creator是一套用于从Microsoft统一更新平台(也称为UUP)扫描和获取更新的第三方工具,它收到了一个小更新,以解决最近发
微软今日为其经济实惠的平板电脑 Surface Go 3 发布了一系列新的驱动程序,这次固件更新修复了显示问题,提升了 Wi-Fi 和 Surfa
美联航宣布调整机上娱乐(IFE)系统,允许用户使用 AirPods 等自带耳机,观看电影和电视剧。 乘客搭乘经济舱飞行...
华为在和谐生态大会上正式发布了HarmonyOS NEXT银河版。 开发者预览版现已向应用程序开放,商业版本计划于 2024 年第四季...
微软于今年 5 月正式发布了 Win11 Moment 3 更新,不过只有用户手动更新才可升级。根据国外科技媒体 Windows Latest 报道,微
Android手机和iPhone各有支持者,两者亦不时在网上争论谁比较好用,多年来iPhone用户都对于获得5年的系统更新感到自豪,而普...
Jolla 官网宣布,旗鱼操作系统 Sailfish OS 4 5 版本(代号 Struven Ketju)正式发布。 斯特鲁维测量链 Struven ketju
Photomator 是 Pixelmator 团队开发的一款图像编辑应用,最初只在 iOS 平台上推出,今天正式登陆 Mac App Store。这款应用旨在
X平台业务营运主管Joe Benarroch近期透露,将于德州奥斯汀设立全新内容审核中心,将通过招募100名全新员工负责不当内容过滤...
苹果于今日向 Apple Watch 智能手表用户,发布最新版的 watchOS 10 1更新,除了修复先前的错误 Bug 之外,针对今年发布搭载S9
开源存储公司iXsystems宣布将推出TrueNAS F系列。这一新增产品代表了下一代存储设备,提供了由即将发布的TrueNAS Enterprise 23 10
Canonical 于今天宣布,Ubuntu 22 10(Kinetic Kudu)操作系统版本将于 2023 年 7 月 20 日停止支持,敦促用户尽快升级到 Ubun
据《剑灵》国服官网消息,游戏在 2023 年 4 月 27 日 08:00~14:00 对全区全服进行例行版本维护修复。本次维护后,在图像设置
Gogoro宣布与苹果合作,将CarKey功能引入旗下二轮电动车款,同时也预计在接下来新生产车款加入支持苹果搜索 (Find My...