فیلم بیشتر »»
کد ۷۳۹۷۸۰
انتشار: ۱۵:۴۵ - ۰۷-۰۵-۱۳۹۹

حمله هکرها به توکن‌های گیت هاب

عصر ایران
پلتفرم تحلیلی Waydev که از سوی بسیاری از سایت‌ها و شرکت‌های نرم‌افزاری مورد استفاده قرار می‌گیرد از وقوع یک نقص امنیتی مهم خبر داده است.

هکرها با نفوذ به پلتفرم Waydev توانستند توکن‌های سایت‌های مهم و مشهوری همچون گیت‌هاب، GitLab OAuth و غیره را از پایگاه داده داخلی آن سرقت کنند.

Waydev یک شرکت نرم‌افزاری در سان فرانسیسکو است که پلتفرم آن برای ردگیری فعالیت مهندسان نرم افزار و تحلیل کدهای پایه سایت گیت هاب نیز مورد استفاده قرار می‌گیرد. Waydev از اپلیکیشنی ویژه برای تسهیل این امور استفاده می‌کند که از طریق فروشگاه‌های آنلاین گیت هاب و گیت لب در دسترس است.

گیت هاب

زمانی که کاربران اپلیکیشن یادشده را نصب می‌کنند، Waydev یک توکن OAuth را دریافت می‌کند که می تواند از آن برای دسترسی به طرح‌های گیت هاب یا گیت لب مشتریان استفاده کند. فروشگاه‌های Waydev این توکن را در پایگاه‌های داده خود ذخیره می‌کنند و از آن به صورت روزانه برای تولید گزارش های تحلیلی برای مشتریان استفاده می‌کنند.

بیشتر بخوانید: 

مایکروسافت به طور رسمی مالک گیت هاب 

ساخت مرورگر اندروید جدید توسط فایرفاکس

هوش مصنوعی هویت مسافر را لو داد!

هکرها با نفوذ به پایگاه داده اس کیو ال این سایت و تزریق کدهای مخرب خود توانسته اند به محتوای آن دسترسی یابند و توکن‌های گیت هاب و گیت لب را سرقت کنند. سپس از این اطلاعات برای دسترسی به طرح های سایر شرکت‌ها استفاده شده است.

حمله یادشده در تاریخ 3 جولای رخ داده و برای رفع آن یک وصله نرم‌افزاری به روزرسان عرضه شده است. اما عامل یا عوامل این حمله هنوز شناسایی نشده اند.

منبع: فارس

پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
هیتلر برای سر این زن ۲ میلیون دلار جایزه گذاشته بود شهرهای مرموز جاده ابریشم پس از ۱۰۰۰ سال /کلان‌شهرهایی در ارتفاعی باورنکردنی ۷۲۰۰ پایی روزه‌داری آمریکایی‌ها برای استقلال از بریتانیا افسانه سحرخیزی به سبک بیل گیتس؛ راز موفقیت ۵ صبح بیدار شدن نیست! چگونه ممکن است بیابان‌ها در کنار اقیانوس‌ها تشکیل شوند؟ از کلئوپاترا تا خرم‌سلطان؛ ۱۰ ازدواج جنجالی که تاریخ اروپا را زیر و زبر کرد چرا جوراب فوتبالیست‌ها سوراخ است؟ هشدار یک متخصص به والدین: گاهی رفتارهای طبیعی سنین رشد، به اشتباه برچسب اختلال می‌خورند قیمه نجفی اصل ؛ نذری عرب‌ها در جنوب + دستور تهیه برای ۱۰۰ نفر نان سنگک از کجا آمده؟ رومیان باستان چگونه کولوسئوم را در گرمای طاقت‌فرسا خنک نگه می‌داشتند؟ چرا ایرانیان در کربلا همراه امام حسین نبودند؟ اگر «ساعت هوشمند» را به یک «موز» ببندیم چه می‌شود؟ جنگ‌افزارهایی از جنس آتش و نابودی؛ قدرت فراتر از تصور سلاح‌های اساطیری چه عواملی باعث افسردگی می‌شود؛ ۶ مورد از عوامل افسردگی