微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染第1张插图
  • 首页
  • 每日早报
  • 技术教程
  • 编程语言
    • 网站源码
    • 网页代码
  • 精品软件
    • 手机软件
    • 电脑软件
  • 活动资讯
首页 活动资讯 正文

微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染

2024-03-03 11:43 活动资讯 阅读 678

根据最新的报道,微软的GitHub平台遭遇了一场大规模的网络攻击。这次攻击被称为“恶意存储库混淆”,据安全研究团队Apiiro估计,有超过10万个GitHub存储库受到了影响。

这种攻击的方式是先克隆一个安全且干净的存储库,然后添加恶意的、模糊的代码后再重新上传。攻击者在GitHub等类似平台上利用API和易于绕过的软速率限制,以及大量隐藏的存储库,使其成为秘密感染软件供应链的完美目标。

GitHub存储库是GitHub用户可以上传代码的地方,其中一些非常受欢迎的存储库,经常被很多人搜索和下载。在这种水坑攻击(Watering Hole Attack)中,攻击者下载流行的存储库,添加恶意代码后重新上传到GitHub。一旦攻击者重新上传了恶意存储库,他们就会使用自动化技术对存储库进行数千次fork分叉,并通过社交媒体、Discord和其他方式向目标受众传播假版本的存储库。

微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染第2张插图

据报道,这种攻击自2023年5月开始,呈指数级增长。GitHub在代码上传后尝试检测代码,但可能为时已晚。随着这些攻击的继续,越来越多的用户可能会被感染。

尽管GitHub已经收到了通知,并且大部分恶意代码库已经被删除,但是该活动仍在继续,试图注入恶意代码的攻击正变得越来越普遍。因此,对于GitHub的用户来说,需要保持警惕,及时检查自己的存储库是否被篡改,同时也要注意不要下载和使用来源不明的代码。

声明:本站所有文章除特别声明外,均采用CC BY-NC-SA 4.0许可协议。转载请注明来自 乐我知!
下月起多地未备案App、小程序将下架关停!
« 上一篇 2024-03-04
03日03日,星期日,在这里每天60秒读懂世界!
下一篇 » 2024-03-03

搜索

最新文章

  • 【手游推荐】幸存者守则:僵尸之地
    2025-12-10
  • 【手游推荐】地.府日记. v1.8.
    2025-12-10
  • 【手游分享】🔥宝可梦:阿尔宙斯 手机+电脑 全随机版本🔥
    2025-12-10
  • 【分享】系统实现在私域中的高利润增长
    2025-12-10
  • 【手游推荐】僵尸生存模拟器(辅助菜单)
    2025-12-10

热门文章

  • TOP1
    芳华B站3000万解读+芳华未删版4K60FPS
    3天前 164
  • TOP2
    【端游推荐】凛冬前线 v1.0.4 中文 解压即玩
    7天前 159
  • TOP3
    【端游推荐】预视武宗 v1.0-2377 中文(解压即玩)
    7天前 127
  • TOP4
    【端游资源】剑与魔法的女主角们 v1.8 解压即玩
    7天前 74
  • TOP5
    【端游推荐】命途 v1.0.00 中文版 解压即玩
    7天前 72

本站部分资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站站长删除。

Copyright © 2018-2025 乐我知 皖ICP备19017711号-2

侵权/投诉/邮箱: 8670468@qq.com

sitemap