• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » فاجعه امنیتی در گیت‌هاب؛ نصب یک پلاگین، هزاران ریپازیتوری را لو داد

فاجعه امنیتی در گیت‌هاب؛ نصب یک پلاگین، هزاران ریپازیتوری را لو داد

مانی نوشته شده توسط مانی
پنجشنبه 31 اردیبهشت 1405 - 09:30
در امنیت سایبری, فناوری
فاجعه امنیتی در گیت‌هاب؛ نصب یک پلاگین، هزاران ریپازیتوری را لو داد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

گیت‌هاب امروز با انتشار پستی در شبکه اجتماعی X تایید کرد که هزاران ریپازیتوری داخلی این شرکت پس از آلوده شدن دستگاه یکی از کارکنان به یک افزونه مخرب ویژوال استودیو هدف هک قرار گرفته‌اند.

به‌ گزارش سرویس امنیت سایبری تک‌ناک، این شرکت اعلام کرد که روز گذشته موفق به شناسایی و مهار حادثه شده، نسخه آلوده افزونه را از مارکت‌پلیس VS Code حذف، نقطه پایانی آسیب‌دیده را ایزوله و بلافاصله فرایند بررسی و پاسخ‌گویی داخلی به رخداد امنیتی را آغاز کرده است. این افشاگری در پی ادعاهای گروه هکری TeamPCP در انجمن جرائم سایبری Breached مطرح شد؛ گروهی که اوایل هفته مدعی شده بود از طریق این رخنه امنیتی به حدود ۴ هزار ریپازیتوری خصوصی گیت‌هاب دسترسی پیدا کرده است.

بیشتر بخوانید: مدل جدید هوش مصنوعی آنتروپیک موفق به هک سیستم‌عامل مک شد

گروه TeamPCP ادعا کرده که سورس‌کدهای داخلی و سایر داده‌های محرمانه را استخراج کرده و در تلاش است اطلاعات سرقت‌شده را با مبلغی حداقل ۵۰ هزار دلار به فروش برساند. این گروه در پست خود نوشت: «این یک باج‌گیری نیست» و تاکید کرد که قصد دارد داده‌ها را به فروش برساند، نه اینکه از گیت‌هاب اخاذی کند. همچنین هکرها تهدید کردند که در صورت عدم یافتن خریدار، مخازن به‌ صورت عمومی افشا خواهند شد.

هک گیت‌هاب با افزونه مخرب VS Code؛ نفوذ هکرها به ۳۸۰۰ ریپازیتوری داخلی

مرتبط: حمله هکرها به OpenAI؛ ماجرای نفوذ از طریق پروژه TanStack چیست؟

بر اساس ارزیابی فعلی گیت‌هاب، این هک شامل استخراج داده از ریپازیتوری‌های داخلی این شرکت بوده است. همچنین گیت‌هاب در شبکه اجتماعی X اعلام کرد که ادعای مهاجمان درباره دسترسی به حدود ۳۸۰۰ ریپازیتوری «از نظر کلی با یافته‌های به‌دست‌آمده تاکنون هم‌راستا است». همچنین این شرکت تایید کرد که در چارچوب اقدامات مهار حادثه، کلیدها و اعتبارنامه‌های حیاتی را بازنشانی کرده است و هم‌زمان به تحلیل لاگ‌ها و پایش هرگونه فعالیت ثانویه احتمالی ادامه می‌دهد. گروه TeamPCP پیش‌تر نیز با چندین کمپین هک بزرگ مرتبط با پلتفرم‌هایی نظیر گیت‌هاب، PyPI، npm و Docker مرتبط شناخته شده بود.

برای مطالعه بیشتر: هوش مصنوعی Mythos بیش از ۴۰۰ باگ امنیتی فایرفاکس را رفع کرد

افزونه‌های مخرب VS Code طی سال‌های اخیر بارها به‌ عنوان یکی از موثرترین بردارهای نفوذ و توزیع بدافزار مطرح شده‌اند. افزونه‌های VS Code پلاگین‌های اجرایی تعبیه‌شده در محیط کاری برنامه‌نویسان هستند که اغلب به فایل‌های محلی، ترمینال‌ها، توکن‌های احراز هویت و ابزارهای ابری دسترسی دارند. هرچند مایکروسافت و ناشران افزونه‌ها از لایه‌های امنیتی مختلفی استفاده می‌کنند، اما برنامه‌نویسان به‌ طور مداوم افزونه‌های شخص ثالث را برای دیباگ، خودکارسازی، دستیارهای کدنویسی مبتنی بر هوش مصنوعی و یکپارچه‌سازی فرایندهای کاری نصب می‌کنند؛ مسئله‌ای که این اکوسیستم را به هدفی جذاب برای مهاجمانی تبدیل کرده است که بدافزار را در قالب ابزارهای توسعه مشروع پنهان می‌کنند. در مورد گیت‌هاب، گزارش‌ها حاکی از آن است که افزونه آلوده به مهاجمان دسترسی به دستگاه کارمند را داده و از این طریق دسترسی به ریپازیتوری‌های داخلی و سامانه‌های مهندسی فراهم شده است. هرچند این هک به معنای دسترسی نامحدود به کل پلتفرم گیت‌هاب یا مخازن مشتریان نیست. با وجود این، ریپازیتوری‌های داخلی همچنان می‌توانند حاوی داده‌های عملیاتی ارزشمندی از جمله ابزارهای استقرار، اسکریپت‌های زیرساخت، فرایندهای امنیتی، APIهای داخلی و قابلیت‌های منتشرنشده محصولات باشند. شرکت‌های بزرگ فناوری نیز معمولا زیرساخت‌های خود را میان هزاران ریپازیتوری کوچک‌تر توزیع می‌کنند؛ بنابراین «۳۸۰۰ ریپازیتوری» به معنای ۳۸۰۰ محصول مستقل و اصلی نخواهد بود.

مانی

مانی

We Trust in God

مطالب مرتبط

هواپیمای X-59 ناسا به سرعت ۱.۴ ماخ رسید
پیشنهاد سردبیر

هواپیمای X-59 ناسا به سرعت ۱.۴ ماخ رسید

نوشته شده توسط نرگس چالوک
27 خرداد 1405
گوگل برای تست قابلیت‌های جدید اپلیکیشن جمنای نیرو جذب می‌ کند
اخبار هوش مصنوعی

گوگل برای تست قابلیت‌های جدید اپلیکیشن جمنای نیرو جذب می‌ کند

نوشته شده توسط سید محمد برازنده
27 خرداد 1405
رباتیک

ربات Eno رونمایی شد؛ ماشین همه‌منظوره‌ای برای کارخانه‌ها و بیمارستان‌ها

نوشته شده توسط نرگس چالوک
27 خرداد 1405
تحلیل بیماری حیوان با هوش مصنوعی
اخبار هوش مصنوعی

هوش مصنوعی سامسونگ بیماری حیوانات خانگی را تشخیص می‌دهد

نوشته شده توسط سید محمد برازنده
27 خرداد 1405
شرط‌بندی روی برد اسپانیا به فاجعه تبدیل شد
ورزش

شرط‌بندی روی برد اسپانیا به فاجعه تبدیل شد

نوشته شده توسط مانی
27 خرداد 1405
خبر بعدی
آرامش بازار خودرو پس از یک ماه پرتلاطم + آخرین قیمت ها

آرامش بازار خودرو پس از یک ماه پرتلاطم + آخرین قیمت ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

هواپیمای X-59 ناسا به سرعت ۱.۴ ماخ رسید

هواپیمای X-59 ناسا به سرعت ۱.۴ ماخ رسید

27 خرداد 1405
چین بزرگ‌ترین ابرمنطقه شهری جهان را با ۸۶ میلیون نفر جمعیت می‌ سازد

چین بزرگ‌ترین ابرمنطقه شهری جهان را با ۸۶ میلیون نفر جمعیت می‌ سازد

16 خرداد 1405 - به‌روزشده در 17 خرداد 1405

داغ‌ترین‌های روز

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
انواع تیپ های سورن پلاس

معرفی انواع تیپ های سورن پلاس ؛ کدام مدل خودرو ارزش خرید بالاتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
پهپاد AeroForce X در ورودی آشیانه شرکت Aerodata؛ نمای مستقیم از بال‌های بلند و بدنه پهپاد پیش از آغاز آزمایش‌های پروازی.

این پهپاد جدید تا ۴۰ ساعت بی وقفه پرواز می کند

26 خرداد 1405 - به‌روزشده در 27 خرداد 1405
تنظیمات مخفی افزایش عملکرد پردازنده در ویندوز ۱۱ لو رفت

تنظیمات مخفی افزایش عملکرد پردازنده در ویندوز ۱۱ لو رفت + تصویر

25 خرداد 1405
نمودار عملکرد پردازنده در ویندوز ۱۱

افزایش سرعت پردازنده در ویندوز ۱۱ آسیبی به سخت‌افزار نمی‌زند

24 خرداد 1405 - به‌روزشده در 25 خرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

سونی روی کنترلر پلی استیشن با دکمه‌‌های سخت و نرم‌‌شونده کار می‌ کند

سونی روی کنترلر پلی استیشن با دکمه‌‌های سخت و نرم‌‌شونده کار می‌ کند

27 خرداد 1405
هواپیمای X-59 ناسا به سرعت ۱.۴ ماخ رسید

هواپیمای X-59 ناسا به سرعت ۱.۴ ماخ رسید

27 خرداد 1405
گوگل برای تست قابلیت‌های جدید اپلیکیشن جمنای نیرو جذب می‌ کند

گوگل برای تست قابلیت‌های جدید اپلیکیشن جمنای نیرو جذب می‌ کند

27 خرداد 1405
نمای روبه‌رو از پنل نمایشگر Honor X80 Pro Max که با والپیپر ساحلی روشن شده و عدد ۱۰,۰۰۰ نیت (10000 nits) به عنوان حداکثر روشنایی نمایشگر در پایین آن درج شده است

آنر نخستین گوشی با روشنایی نمایشگر ۱۰ هزار نیت عرضه می‌کند

27 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir