微软GitHub遭大规模攻击,安全专家称超过10万个存储库被感染
IT之家 3 月 2 日消息,网络安全公司 Apiiro 报告称,GitHub 遭受了大规模攻击,可能影响成千上万的人。这种攻击涉及克隆安全且干净的存储库,添加恶意的、模糊的代码后重新上传。
在 Apiiror 最近的一份报告中,安全研究和数据科学团队发现了一次大规模的攻击。Apiiro 将其称为“恶意存储库混淆”,并估计有超过 10 万个 GitHub 存储库受到影响,甚至可能有数百万个。
报告称:“在 GitHub 等类似平台上轻松自动生成账户和存储库,使用舒适的 API 和易于绕过的软速率限制,再加上隐藏的大量存储库,使其成为秘密感染软件供应链的完美目标。”
GitHub 存储库是 GitHub 用户可以上传代码的地方,有一些非常受欢迎的存储库,经常被很多人搜索和下载。在水坑攻击(Watering Hole Attack)中,攻击者下载流行的存储库,添加恶意代码后重新上传到 GitHub。一旦攻击者重新上传了恶意存储库,他们就会使用自动化技术对存储库进行数千次 fork 分叉,如下图所示。然后,他们通过社交媒体、Discord 和其他方式向目标受众传播假版本的存储库。
报告还称:“GitHub 已收到通知,大部分恶意代码库已被删除,但该活动仍在继续,试图注入恶意代码的攻击正变得越来越普遍。”
IT之家从报告中获悉,该攻击于 2023 年 5 月开始,呈指数级增长。这种攻击似乎面临一种“打地鼠”的情况,GitHub 必须在代码上传后尝试检测代码,但可能为时已晚。随着这些攻击的继续,越来越多的用户可能会被感染。
- 维修知识
- 安装知识
- 清洗保养
- 行业新闻
- 常见问题
- LAOWAN锅炉售后维修电话是多少02-26
- 佛山音贝尔冰箱售后维修是多少02-26
- ZEYUN地暖售后24小时人工客服02-26
- Rinnai洗碗机售后服务热线02-26
- ACA洗碗机售后电话02-26
- 三洋洗衣机官网02-26
- 广州法罗力空气源热泵售后维修是多少02-26
- 中科万隆空调售后24小时人工客服02-26
- SAKURA热水器售后服务热线02-26
- 帝康空气能售后维修02-26
- 弗莱尔燃气灶售后服务热线02-26
- 培恩集成灶售后维修02-26
- TUFF锅炉400客服电话02-26
- 康星燃气灶售后维修02-26
- 广州星崎制冰机售后电话是多少02-26
- vincase酒柜售后服务热线02-26
- Fardior燃气灶维修电话02-26
- 万和空气能维修电话02-26
- 广州富信冰箱售后服务号码是多少02-26
- 先科太阳能售后服务号码02-26
- Blowtsting冰箱维修电话02-26
- 华源地暖售后24小时人工客服02-26
- 广州雪洛森冰箱售后24小时人工客服是多少02-26
- 帝柏纳锅炉售后电话24小时人工电话02-26
- 富丽凯壁挂炉售后服务热线02-26
- 广州BOSCH空气能售后服务号码是多少02-26
- 加格纳洗碗机维修电话02-26
- 广州德地氏空气源热泵售后维修是多少02-26
- Tesy空气源热泵售后服务号码02-26
- 奥斯塔壁挂炉售后维修02-26
- FADU锅炉售后服务电话24小时02-26
- 年代燃气灶售后服务热线02-26
- DONPER制冰机售后服务号码02-26
- 1LG的L筒洗衣机灯为什么全亮了(LG洗衣机灯全亮原因分析)
- 2冰墩墩多少钱一个(冰墩墩热销中-超值价格限时抢购!)
- 3XSAN燃气灶客服热线(XSAN燃气灶客服:热线贴心服务)
- 4美的3p空调现p8什么意思(美的3P空调现P8,意味着什么?)
- 5豆浆机为什么不能加热(豆浆机为什么不可加热?)
- 616脚芯片什么作用(16脚芯片:引领科技革新的重要组成部分)
- 7东芝182维修代码(东芝182维修代码全解答)
- 8格力空调出现fc是什么意思(格力空调出现FC是什么意思?简明解释!)
- 9海尔保鲜柜不制冷是什么原因(海尔保鲜柜不制冷原因解析)
- 10美的冰箱温度怎么调(美的冰箱:轻松调控温度,守护鲜美(25字))

