logo

بیت‌واردن CLI تحت حمله زنجیره تأمین قرار گرفت، با یک بسته مخرب که به مدت حدود ۱.۵ ساعت در حال گردش بود

By: rootdata|2026/04/24 12:20:17
0
اشتراک‌گذاری
copy

مدیر امنیت SlowMist 23pds فاش کرد که ابزار مدیریت رمز عبور بیت‌واردن CLI نسخه ۲۰۲۶.۴.۰ بین ساعت ۱۷:۵۷ تا ۱۹:۳۰ به وقت شرقی تحت حمله زنجیره تأمین چکمارکس قرار گرفت. حمله‌کننده به‌طور مختصر یک بسته مخرب را از طریق npm با سوءاستفاده از عمل GitHub در خط لوله CI/CD بیت‌واردن توزیع کرد.

تأییدیه رسمی بیان می‌کند که داده‌های Vault نشت نکرده و سیستم‌های تولید تحت تأثیر قرار نگرفته‌اند؛ تنها کاربرانی که این نسخه را در آن بازه زمانی از طریق npm نصب کرده بودند، تحت تأثیر قرار گرفتند. توصیه رسمی برای کاربران تحت تأثیر این است که بلافاصله نسخه ۲۰۲۶.۴.۰ را حذف کنند، کش npm را پاک کنند، اعتبارنامه‌های حساس مانند توکن‌های API و کلیدهای SSH را تغییر دهند، هرگونه فعالیت غیرعادی در GitHub و CI را بررسی کنند و به نسخه اصلاح‌شده ۲۰۲۶.۴.۱ ارتقا یابند.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

اپلیکیشن WEEX Bubbles اکنون بازار ارزهای دیجیتال را در یک نگاه تجسم می‌کند

WEEX Bubbles یک برنامه مستقل است که برای کمک به کاربران در درک سریع حرکات پیچیده بازار کریپتو از طریق تجسم بصری حباب طراحی شده است.

هم‌بنیان‌گذار Polygon، سندیپ: پس از انفجار پل زنجیره‌ای

در سه هفته، Drift، Hyperbridge و KelpDAO به‌طور متوالی هک شدند و تقریباً 900 میلیون دلار خسارت به بار آوردند. مدیرعامل Polygon نوشت که مشکل نه با یک تیم خاص، بلکه با معماری سبک "دفترخانه‌ای" است که توسط کل صنعت به اشتراک گذاشته شده است—که به یک یا دو امضا کننده برای تأیید اعتماد دارد...

به‌روزرسانی عمده در وب: 10+ سبک‌های پیشرفته نمودار برای بینش‌های عمیق‌تر بازار

برای ارائه ابزارهای تحلیلی قدرتمندتر و حرفه‌ای‌تر، WEEX یک به‌روزرسانی عمده برای نمودارهای معاملاتی وب خود ارائه کرده است—که اکنون از 14 سبک پیشرفته نمودار پشتیبانی می‌کند.

گزارش صبحگاهی | آتیر قرارداد شرکتی به ارزش ۲۶۰ میلیون دلار با Axe Compute تأمین می‌کند؛ فناوری آتش جدید تیم تجاری گروه آونیر را خریداری می‌کند؛ حجم معاملات Polymarket توسط Kalshi پشت سر گذاشته شد

بررسی رویدادهای مهم بازار در تاریخ ۲۳ آوریل

آیا فدرال ذخایر نرخ بهره را دوباره کاهش می‌دهد؟ داده‌های امشب کلیدی است

بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما داده‌های خرده‌فروشی ماه مارس می‌تواند وضعیت را…

مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیت‌کوین

دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب